# Detector de Injeção SQL

Detecta padrões de ataque de injeção SQL comuns em strings de entrada

> Página canônica: https://elysiatools.com/pt/tools/sql-injection-detector

- **Categoria:** Security

- **Palavras-chave:** sql, injection, security, database, attack, detector, SQL Injection Detector

## Visão geral

### Detector de Injeção SQL

Esta ferramenta ajuda a identificar vulnerabilidades potenciais de injeção SQL em sua entrada:

**Categorias de Detecção:**
- **Palavras-chave SQL**: SELECT, INSERT, UPDATE, DELETE, DROP, UNION, EXEC
- **Comentários SQL**: --, /*, */, #
- **Operadores SQL**: OR, AND, =, ==, !=, <>
- **Injeção Condicional**: ' OR '1'='1, " OR "1"="1
- **Injeção Baseada em Tempo**: WAITFOR DELAY, SLEEP(), BENCHMARK()
- **Injeção Baseada em Booleano**: AND 1=1, OR 1=1
- **Injeção Baseada em UNION**: UNION SELECT

**Níveis de Risco:**
- **BAIXO**: Palavras-chave SQL básicas sem contexto de execução
- **MÉDIO**: Operadores SQL e padrões condicionais
- **ALTO**: Técnicas avançadas de injeção (UNION, baseada em tempo)
- **CRÍTICO**: Payloads de injeção completos e executáveis

## Entradas

- **Texto para Analisar** (textarea): Enter text or code to scan for SQL injection patterns...
- **Sensível a Maiúsculas** (checkbox): Enable case-sensitive pattern matching
- **Verificar Comentários SQL** (checkbox): Detect SQL comment patterns (--, /*, */, #)
- **Verificar Injeção UNION** (checkbox): Detect UNION-based SELECT injection
- **Verificar Injeção Baseada em Tempo** (checkbox): Detect time-based injection (WAITFOR DELAY, SLEEP, BENCHMARK)
- **Verificar Injeção Booleana** (checkbox): Detect boolean-based injection patterns
- **Padrões de Whitelist** (text): Patterns that should be considered safe (comma-separated)

## Quando usar

- Ao validar dados de formulários e entradas de usuários antes de processá-los em consultas de banco de dados.
- Durante a análise de logs de servidores web para identificar tentativas de ataques e varreduras maliciosas.
- No processo de testes de invasão (pentesting) e auditorias rápidas de segurança em trechos de código.

## Como funciona

- Insira o texto ou código que deseja analisar no campo de entrada principal.
- Configure as opções de detecção, ativando ou desativando verificações específicas como comentários, UNION, tempo ou booleanos.
- Defina padrões seguros na lista de permissões (whitelist) para evitar falsos positivos em consultas legítimas.
- Execute a análise para obter um relatório detalhado com os padrões detectados e o nível de risco associado.

## Casos de uso

- Validação preventiva de inputs de formulários web antes de integrá-los a queries dinâmicas.
- Auditoria rápida de payloads suspeitos capturados em firewalls de aplicação (WAF).
- Treinamento e demonstração prática de padrões de vulnerabilidades de segurança para desenvolvedores.

## Perguntas frequentes

### O que esta ferramenta detecta?

Ela identifica palavras-chave SQL, comentários, operadores lógicos, injeções baseadas em tempo, booleanos e comandos UNION.

### Como funciona a lista de permissões (whitelist)?

Você pode inserir padrões ou consultas conhecidas e seguras, separadas por vírgulas, para que a ferramenta as ignore durante a verificação.

### A ferramenta impede ataques de injeção SQL em tempo real?

Não, ela funciona como um detector e analisador estático de strings, e não como um firewall ativo de banco de dados.

### O que significa o nível de risco crítico?

Indica que a string de entrada contém um payload de injeção SQL completo e potencialmente executável que pode comprometer o banco de dados.

### Posso desativar a sensibilidade a maiúsculas e minúsculas?

Sim, a opção de sensibilidade a maiúsculas (caseSensitive) pode ser desativada para garantir que variações como 'select' e 'SELECT' sejam detectadas igualmente.

## Ferramentas relacionadas

- [Detector de conflitos de prefixo e abreviacao em mock data](https://elysiatools.com/pt/tools/mock-data-naming-conflict-detector): Detecta nomes de campo visualmente confusos e colisoes de prefixo em CSV, JSON ou schemas
- [Detector de Payloads XSS](https://elysiatools.com/pt/tools/xss-payload-detector): Detecta vetores de ataque XSS (Cross-Site Scripting) em strings de entrada
- [Removedor de Caracteres BOM](https://elysiatools.com/pt/tools/data-bom-remover): Remover caracteres BOM (Byte Order Mark) de conteúdo de texto e arquivos. Perfeito para limpar arquivos de texto com problemas de codificação.
- [Injeção de Ruído em Dados](https://elysiatools.com/pt/tools/data-noise-injection): Injetar vários tipos de ruído em dados de texto para fins de teste. Perfeito para testes de estresse em sistemas de processamento de dados.
- [Remover Linhas Duplicadas](https://elysiatools.com/pt/tools/remove-duplicate-lines): Remove duplicatas de linhas em uma lista ou bloco de texto. Mantém a primeira ou última ocorrência, com opções de diferenciação de maiúsculas, corte de espaços e ignorar linhas vazias.
- [Analisador de logs estruturados](https://elysiatools.com/pt/tools/structured-log-analyzer): Detecta formatos comuns de logs, extrai campos principais e exporta em JSON, CSV ou SQL.
- [Tradutor IA de artigos Markdown](https://elysiatools.com/pt/tools/ai-markdown-article-translator): Traduz artigos Markdown completos com IA preservando titulos, tabelas, links, imagens e blocos de codigo
- [Vocoder](https://elysiatools.com/pt/tools/audio-vocoder): Aplica efeito vocoder usando portadora e modulador

## Exemplos

- [Exemplos de Injeção SQL](https://elysiatools.com/pt/samples/sql-injections): Coleção educacional de payloads de injeção SQL para testes de segurança, avaliação de vulnerabilidades e práticas de codificação defensiva
- [Exemplos de Scripts SQL](https://elysiatools.com/pt/samples/sql-samples): Exemplos de consultas SQL e scripts de banco de dados para vários cenários e casos de uso
- [Amostras SQL](https://elysiatools.com/pt/samples/sql-viewer-samples): Arquivos de amostra para o visualizador SQL no navegador
- [Exemplos Avançados PostgreSQL](https://elysiatools.com/pt/samples/postgresql-advanced): Exemplos avançados de banco de dados PostgreSQL incluindo estratégias de otimização, consultas complexas, indexação e ajuste de performance

## Conteúdo relacionado

- [Revisão de consultas SQL para performance e integridade](https://elysiatools.com/pt/hubs/sql-query-review-performance-and-integrity): Construa, formate e revise SQL com joins, evidencia de performance, explain plans, injecao, chaves estrangeiras e diferencas de schema.
