Zu dieser Karteikarte gibt es einen kompletten Satz an Karteikarten. Kostenlos!
100
Was ist SQL-Injection?
Bezeichnet das Ausnutzen einer Sicherheitslücke in Zusammenhang mit SQL-Datenbanken, die durch mangelnde Maskierung oder Überprüfung von Metazeichen in Benutzereingaben entsteht. Der Angreifer versucht dabei, über die Anwendung, die den Zugriff auf die Datenbank bereitstellt, eigene Datenbankbefehle einzuschleusen. Sein Ziel ist es, Daten auszuspähen, in seinem Sinne zu verändern oder Kontrolle über den Server zu erhalten.
Karteninfo:
Autor: Karin Zeller
Oberthema: WebApp FS14
Thema: Web Applikationen FS14
Schule / Uni: HTW
Ort: Chur
Veröffentlicht: 20.06.2014