En lagret prosedyre (engelsk: stored procedure) er en navngitt følge av kommandoer, som regel SQL, som tidligere har blitt kompilert og lagret i databaseserveren. Slike prosedyrer kan utføres av klientapplikasjoner som om de skulle være en egen kommando.

Lagrete prosedyrer bidrar til å øke sikkerheten i et databasesystem. Fordi en klientapplikasjon som regel ikke lenger trenger rettigheter for direkte SQL-kommandoer, har en angriper ingen muligheter til å manipulere databasen direkte, for eksempel med SQL-injeksjon.

Se også rediger