
SQL injection attacks and mitigations: Computer application security capstone project
Projektbericht aus dem Jahr 2018 im Fachbereich Informatik - Angewandte Informatik, Note: 3. 91/4, Sprache: Deutsch, Abstract: Structured Query Language Injection ist eine der Schwachstellen der OSWAP Top 10 Liste für webbasierte Anwendungen: Englisch, Abstract: Structured Query Language Injection ist eine der Schwachstellen in der OSWAP Top 10 Liste für die Ausnutzung von webbasierten Anwendungen.
In dieser Studie werden wir die verschiedenen Methoden von SQL-Injection-Angriffen aufzeigen und Techniken zur Vorbeugung erläutern. Webanwendungen sind weit verbreitet, da sie zu einer Notwendigkeit für das tägliche Leben geworden sind.
Die meisten webbasierten Anwendungen kommunizieren mit einer Datenbank über eine maschinenverständliche Sprache namens Structured Query Language (SQL). SQL-Injektion ist eine Technik der Code-Injektion, die für Angriffe auf datengesteuerte Anwendungen verwendet wird, bei denen bösartige SQL-Anweisungen vom Client der Anwendung aus eingefügt werden.