Sicherheit Basics · SQL-Injection & Prepared Statements
← Zurück zu Sicherheit BasicsSQL-Injection ist eine der bekanntesten Schwachstellen in Web-Anwendungen. Sie passiert, wenn Benutzereingaben direkt in SQL-Strings eingebaut werden. Dann kann ein Angreifer den SQL-Befehl „mitsteuern“.
Die Lösung heißt fast immer: Prepared Statements (mit Parametern).