Was ist eine SQL Injection und wie kann sie verhindert werden?
- Ausnutzen einer Sicherheitslücke
- Angreifer versucht, eigene Datenbankbefehle einzuschleusen
- Ziel: Daten ausspähen, Kontrolle über Server erhalten
- Gegenmaßnahmen: mysql_real_escape_string → maskiert spezielle Zeichen innerhalb der Benutzereingabe für Verwendung in SQL-Anweisung
Flashcard set info:
Author: @destructive_influen...
Main topic: PHP, Webprogrammierung
Topic: Web-Programmierung
Published: 27.04.2016
Card tags:
All cards (21)
no tags