تزریق SQL (SQL Injection) یکی از مخرب‌ترین حملات سایبری است که با بهره‌گیری از ضعف ورودی‌های کاربر، امکان اجرای دستورات دلخواه در پایگاه داده را فراهم می‌آورد. مهاجم با ارسال کدهای مخرب از طریق فیلدهای ورودی، می‌تواند داده‌ها را بخواند، تغییر دهد یا حتی حذف کند. فرمول‌های پردازش کوئری در پایگاه داده، که در ظاهر برای مدیریت اطلاعات طراحی شده‌اند، در صورت عدم ایمن‌سازی صحیح، به ابزار تخریب تبدیل می‌شوند.