Neben XSS-Angriffen gehören SQL-Injektionen zu Standardangriffen, gegen den jedes PHP-Skript abgesichert sein sollte. Auch hier liegt die grundlegende Schwachstelle im Code selbst, genauer: bei der Parameterüberprüfung. Wie der Name es bereits sagt, versuchen Angreifer bei einer SQL-Injektion, fremden (= ihren eigenen) SQL-Code einzuschleusen. Die Auswirkungen davon können verheerend sein: Ein Beispiel dafür ist der...
Weiterlesen »