Przejdź do treści
SQLTECHNICZNE
TechnischWie es unter der Haube funktioniert

SQL Injection

SQL-Injektion

Eingabe von Text in ein Formularfeld oder in die URL, den die Datenbank als Teil einer Abfrage ausführt. Damit können fremde Daten ausgelesen, Anmeldungen umgangen oder Tabellen gelöscht werden.

Warum das wichtig ist

Bis heute eine der häufigsten Ursachen für Datenlecks. Bereits ein einziger Punkt, an dem Benutzerdaten über Textverkettung in eine Abfrage gelangen, reicht aus.

Was ohne das fehlt

Ohne parametrisierte Abfragen ist jedes Suchfeld ein potenzielles Eingangstor zur Datenbank. Die Filterung von „gefährlichen Wörtern“ reicht nicht aus – sie kann durch Codierung umgangen werden.

Wann es verwendet wird

Beim Schreiben jeder Abfrage mit Benutzerdaten und bei der Prüfung älteren Codes.

Wie wir es einsetzen

Klassisches Anzeichen einer Schwachstelle: Die URL `?id=5` liefert einen Artikel, während `?id=5 OR 1=1` alle Artikel zurückgibt.

Zahlen, die man kennen sollte

Technisch in Zahlen

65%

Odsetek ankietowanych Polaków deklarujących korzystanie z narzędzi AI według raportu „E-commerce w Polsce 2026”

IAB Polska2026Polen

470 000 000 000

IDC Worldwide AI and Generative AI Spending Guide 2026 V2 prognozuje, że europejskie wydatki na AI osiągną blisko 470 mld dolarów do 2030 roku

IDC09/2026Europa

470 000 000 000

Prognozowane całkowite wydatki na AI w Europie w 2030 roku według IDC Worldwide AI and Generative AI Spending Guide 2026 V2

IDC09/2026Europa

Zahlen aus demselben Feld — gesammelt in unserer Marktdatenbank.

Verwandte Begriffe