Trong thời buồi công nghệ thông tin ngày càng phát triển mạnh mẽ như hiện nay, các thông tin trao đổi trên mạng thông tin ngày càng nhiều và đa dạng.
Kèm theo sự phát triển của mạng thông tin thì nhu cầu trao đổi, bảo mật thông tin trên mạng cần được chú ý hơn. Các giải pháp, phương pháp bảo mật được nhiều tổ chứ đưa ra rất nhiều và trong đó có vấn đề về bảo mật lỗ hổng web.
Lỗ hổng web trên mạng đang là vấn đề rất được quan tâm hiện nay,các kẻ xấu đang lợi dụng những lỗ hỏng web như Injection, Broken Authentication, Sensitive Data Exposure, XML External Entities, Broken Access Control, Security Misconfiguration, Cross-Site Scripting XSS, Insecure Deserialization, Using Components with Known Vulnerabilities, Insufficient Logging & Monitoring. Đây chính là 10 lỗ hổng hàng đầu theo OWASP, kẻ xấu lợi dụng các lỗ hổng này để tấn công web người dùng. Nên phải tìm ra các phương pháp khắc phục các lỗ hổng này.
Đề tài này chúng em nghiên cứu tìm hiểu về SQL Injection, tìm hiểu về SQL Injection, tìm lỗ hổng quét và cách khắc phục các lỗ hổng web.