Injection beschreibt den Vorgang, bei dem nichtvalidierte Daten an einen Interpreter als Teil eines Befehls oder einer Query gesendet werden. Die bösartigen Daten des Angreifers können den Interpreter dazu bringen, unbeabsichtigt Befehle auszuführen oder ohne richtige Autorisierung auf Daten zuzugreifen. Beispiele für Injections sind: