Zu dieser Karteikarte gibt es einen kompletten Satz an Karteikarten. Kostenlos!
183
Web-Applikationen
PHP-Programmierung: Was ist eine SQL-Injection?
PHP-Programmierung: Was ist eine SQL-Injection?
- «SQL-Injection ... bezeichnet das Ausnutzen einer Sicherheitslücke in Zusammenhang mit SQL-Datenbanken, die durch mangelnde Maskierung oder Überprüfung von Metazeichen in Benutzereingaben entsteht. Der Angreifer versucht dabei, über die Anwendung, die den Zugriff auf die Datenbank bereitstellt, eigene Datenbankbefehle einzuschleusen. Sein Ziel ist es, Daten auszuspähen, in seinem Sinne zu verändern oder Kontrolle über den Server zu erhalten.»
- Lässt sich durch einfache PHP-Befehle umgehen
Karteninfo:
Autor: Manuela
Oberthema: Interaktive Medien
Thema: Mobile Websites
Schule / Uni: HTW Chur
Ort: Chur
Veröffentlicht: 21.06.2014