SQL (structured language query - yapılandırılmış dil sorgusu) enjeksiyonu, bir veritabanının kontrolünü ele geçirmek ve veritabanından veri çalmak için kullanılan bir tür siber saldırıdır. Siber suçlular bir SQL sorgusu aracılığıyla veritabanına kötü amaçlı kod eklemek için uygulamalardaki güvenlik açıklarından yararlanır. Bu sayede veritabanında bulunan hassas bilgilere erişim sağlanmış olur. Bu sayede siber suçlu normalde alamadığı verileri görüntüleyebilir, değiştirebilir ve silebilir.
SQL injection yapılan saldırının içeriğine bağlı olarak DOS attack (hizmet reddi saldırısı) şeklinde verilen hizmetin durdurulmasına neden olabilir.