Alle Originalinhalte werden auf Ukrainisch erstellt. Noch nicht alle Inhalte wurden übersetzt. Einige Beiträge sind möglicherweise nur auf Ukrainisch verfügbar.Mehr erfahren

Was ist SQL Injection?

InhaltsverzeichnisKlicke auf den Link, um zur gewünschten Stelle zu navigieren
Dieser Inhalt wurde automatisch aus dem Ukrainischen übersetzt.
SQL-Injection (SQLI) ist eine Art von Angriff auf Webanwendungen, bei dem ein Angreifer SQL-Code in die Eingabedaten einfügt, die vom Datenbankserver verarbeitet werden. Die Grundidee besteht darin, dass der Angreifer die Anfrage an die Datenbank modifiziert und somit unbefugten Zugriff auf Informationen erhält oder sogar Daten in der Datenbank ändern oder löschen kann. SQL-Injection sieht ungefähr so aus:

Daten eingeben

Der Angreifer gibt SQL-Code in ein Webformular oder einen URL-Parameter ein, der dann an den Server übermittelt wird.

Anfrageverarbeitung

Die Webanwendung verarbeitet die eingegebenen Daten nicht ordnungsgemäß und schließt sie in die SQL-Anfrage ein.

Ausführung der SQL-Anfrage

Der Angreifer führt SQL-Code auf dem Datenbankserver aus, was zu verschiedenen Konsequenzen führen kann.
Entwickler müssen die Sicherheit der Anwendung gewährleisten, und Tester sollten alle möglichen (so weit wie möglich) Schwachstellen überprüfen. Regelmäßige Penetrationstests sind ebenfalls eine gute Praxis zur Erkennung und Verhinderung von Schwachstellen.

Dieser Beitrag hat noch keine Ergänzungen vom Autor.

23. Dez, 10:18 Uhr

Was ist ein REST API? Grundprinzipien von REST und GET, POST, PUT, PATCH, DELETE.

meme code
meme code@memecode
23. Dez, 10:22 Uhr

Was ist RESTful und wie unterscheidet es sich von REST?

meme code
meme code@memecode
23. Dez, 10:34 Uhr

Was ist der Unterschied zwischen PUT und PATCH?

meme code
meme code@memecode
23. Dez, 11:29 Uhr

Was sind Cookies?

meme code
meme code@memecode
23. Dez, 11:40 Uhr

Was ist eine Sitzung? (Web)

meme code
meme code@memecode
24. Dez, 12:08 Uhr

Was ist Penetration Testing (Sicherheitstest)?

meme code
meme code@memecode
Was ist das DOM?
24. Dez, 12:22 Uhr

Was ist das DOM?

meme code
meme code@memecode
24. Dez, 12:23 Uhr

Was ist Cross-Site Scripting (XSS)?

meme code
meme code@memecode
27. Dez, 15:08 Uhr

Was ist ein ERP-System?

meme code
meme code@memecode
27. Dez, 15:32 Uhr

Was sind Identifikation und Authentifizierung und wo liegt der Unterschied?

meme code
meme code@memecode
27. Dez, 15:38 Uhr

Was bedeutet SIM und wie funktioniert eine SIM-Karte?

meme code
meme code@memecode
27. Dez, 15:41 Uhr

Was ist e-SIM? Hauptmerkmale und Vorteile

meme code
meme code@memecode