تحدث عند عدم فلترة مدخلات المستخدم. الحماية منها تكون باستخدام (Prepared Statements) التي تفصل الكود عن البيانات المدخلة.