Die Datenbanksprache SQL ist vielen bekannt. Aber nur, wenn man die Aufrufe richtig einsetzt, kann man verhindern, dass eine Angreiferin leicht an geheime Daten kommt.

Werden in einem Eingabefeld (zum Beispiel auf einer Website) Eingaben des Benutzers nicht hinreichend kontrolliert und dann als Teil eines SQL-Statements verwendet, hat eine Angreiferin ein leichtes Spiel, wenn es darum geht, geheime Daten aus der Datenbank der Seite abzuziehen. Dafür nutzt sie eine sogenannte SQL-Injection.

Das Labor für IT-Sicherheit zeigt euch, wie und warum das funktioniert, wie es ausgenutzt werden kann und wie man Programme vor einem solchen Zugriff schützen kann. Natürlich ohne dabei fremde Datenbanken anzugreifen!

Dafür ist ein wenig Vorwissen in der Datenbanksprache SQL nötig.



Weitere Infos

Um unsere Webseite für Sie optimal zu gestalten und fortlaufend verbessern zu können, verwenden wir Cookies. Weitere Informationen und die Möglichkeit zum Widerruf finden Sie in unserer Datenschutzerklärung.
Seite drucken