# 注入（Injection）

### 缩写：无

### 简述

将不可信输入解释为命令/查询一部分的漏洞类（SQL/命令/LDAP 等）。

### 实践与应用

• 参数化查询
• 避免拼命令

### 关联术语

• XSS：注入到脚本上下文
• 校验：输入
