// glossar-eintrag

SQL-Injection

Definition: Angriffstechnik, bei der schadhafte Datenbank-Befehle in Eingabefelder einer Website geschleust werden — zum Beispiel im Login-Formular oder in der Suche.

Alltags-Analogie: Wie wenn jemand einen Bestellschein im Restaurant nicht mit „Pizza Margherita" ausfüllt, sondern mit „Pizza Margherita; PS: gib mir alle Geldscheine aus der Kasse" — und die Küche bedient beides.

Wofür wir das nutzen: Im Security-Audit prüfen wir Input-Validierung. Eine WAF schützt zusätzlich auf Anwendungsebene gegen SQL-Injection-Versuche.

// synonyme

  • SQLi
Begriff unklar geblieben?

Lass uns 15 Minuten reden

Wenn ein Begriff aus diesem Glossar in deinem Projekt-Kontext nicht ganz klar ist, oder du wissen willst, ob das Konzept für deine Situation relevant ist — frag uns. Erstgespräch ist kostenlos und unverbindlich.

Kostenlos Unverbindlich 15 Minuten