เว็บไซต์ส่วนใหญ่ใช้ SQL databases เก็บข้อมูลสำคัญ เช่น logins, passwords และข้อมูลบัญชี เป็นต้น ดังนั้น แฮกเกอร์อาศัยช่องโหว่ของโปรแกรมหรือเว็บไซต์แอบใส่ SQL เข้าไปทาง input เพื่อหลอก database แล้วดึงข้อมูลออกไป นอกจากนี้ยังสามารถใช้คำสั่ง insert, update, delete, drop หรืออื่นๆ กับฐานข้อมูลได้อีกด้วย