1
SQLAdvanced#aggregates
An attack where user input is concatenated into SQL and changes its meaning. Prevent it with parameterised queries or prepared statements, least-privilege database users and input validation — never string concatenation.
-- vulnerable "SELECT * FROM users WHERE email = '" + input + "'" -- safe PREPARE s FROM 'SELECT * FROM users WHERE email = ?';