1. Dashboard
    1. FAQ
  2. Services
    1. Vor-Ort-Service
    2. Remote Support
    3. Managed Hosting
    4. Individuelle IT
    5. G DATA
    6. Domain-Hosting
    7. Mail-Hosting
    8. Web-Hosting
    9. Nextcloud-Hosting
    10. Technikbegleiter Seniorenbeirat Dorsten
  3. Info/Support-Hub
    1. Support
    2. Link Datenbank
    3. Wiki
  4. Tools
    1. CHMOD Generator
    2. Crontab Generator
    3. SRV Record Generator Teamspeak
    4. SRV Record Generator Minecraft
    5. SRV Record Generator GTA
    6. Minecraft Querry
    7. Password Generator
    8. Übersetzer (extern)
    9. Online HTML Editor (extern)
  • Anmelden
  • Registrieren
  • Suche
Kontakt
Webentwicklung
  • Alles
  • Webentwicklung
  • Artikel
  • Seiten
  • Wiki
  • FAQ
  • Forum
  • Erweiterte Suche
  1. Borkenfeld.tech
  2. Wiki
  3. Software & Dienste
  4. Webentwicklung

SQL Injection

  • Felix Borkenfeld
  • 28. Juli 2026 um 12:58
  • 1. August 2026 um 22:46
  • 1 mal gelesen
  • SQL Injection manipuliert Datenbankabfragen über unsicher zusammengesetzte Eingaben. Angreifer können Daten lesen, ändern oder in schweren Fällen sogar Systemkommandos auf dem Datenbankhost auslösen.

    1 Funktionsweise

    Wenn Benutzereingaben direkt in SQL-Strings gelangen, kann die Abfragelogik umgebogen werden. Prepared Statements und ORM-Parameterbindung trennen Code und Daten.

    • In-Band: Ergebnis direkt in der Antwort
    • Blind: Ableitung über Verhalten/Zeit
    • Second Order: später ausgeführte gespeicherte Payloads

    2 Typische Einsatzbereiche

    • Webfrontends mit Datenbankanbindung
    • Legacy-Apps mit String-Konkatenation
    • API-Endpunkte mit Filter-/Suchparametern

    3 Wichtige Hinweise

    • Prepared Statements sind Standardschutz.
    • Least Privilege auf DB-Accounts begrenzt Schaden.
    • WAF hilft ergänzend, ersetzt sicheren Code nicht.

    4 Fazit

    SQL Injection ist vermeidbar und dennoch häufig – parametrisierte Queries und enge DB-Rechte sind die Basisabwehr.

    • Sicherheit
    • Datenbank
    • OWASP

Teilen

  • Vorheriger Eintrag Rate Limiting
  • Nächster Eintrag SSRF (Server-Side Request Forgery)
  • PDF

Inhaltsverzeichnis

  • 1 Funktionsweise
  • 2 Typische Einsatzbereiche
  • 3 Wichtige Hinweise
  • 4 Fazit

Kategorien

  1. Grundlagen & Definitionen 40
  2. Server & Hosting 15
  3. Netzwerk & Infrastruktur 50
  4. Software & Dienste 27
    1. E-Mail-Technologien 8
    2. Webentwicklung 12
    3. Container & Orchestrierung 3
    4. CI/CD-Pipelines 4
  5. IT-Administration & Automatisierung 18
  6. Allgemeine IT-Konzepte 20
  7. INTERNAL 1
  8. Link Datenbank 32

Informationen

Kontakt

Impressum

Datenschutzerklärung

Cookies

Hilfreiche Links

Über uns

FAQ

Support

Dienste/Services

Hilfreiche Tools

CHMOD Generator

Crontab Generator

Password Generator

Online HTML Editor

Übersetzer

Community-Software: WoltLab Suite™