Dokumen tersebut membahas mengenai serangan injeksi terhadap aplikasi web. Injeksi merupakan teknik yang memanfaatkan celah keamanan pada lapisan basis data dengan cara memodifikasi perintah SQL. Jenis serangan injeksi antara lain mengidentifikasi parameter yang rentan, mengetahui skema basis data, mengekstrak data, menambahkan data, melakukan denial of service, dan menjalankan perintah secara remote. Untuk mencegah serangan ini perlu merubah