Veranstaltung/SQL-Injection: Unterschied zwischen den Versionen
Aus LaborWiki
Keine Bearbeitungszusammenfassung |
Keine Bearbeitungszusammenfassung |
||
Zeile 1: | Zeile 1: | ||
Hier geht es um das | Hier geht es um das Einschleusen von nicht- autorisiertem Code in SQL-Datenbankabfragen, in diesem Fall in Verbindung mit der Skriptsprache php. Der Vortrag setzt sich nach einem kurzen Einstieg in die SQL-Syntax mit | ||
den Schwachstellen von ungepr�ften Benutzereingaben und grunds�tzlichen Pr�ventionsmechanismen (php.ini-settings und Pr�fen von Benutzereingaben) auseinander, unterlegt von dem einen oder anderen Praxisbeispiel. | den Schwachstellen von ungepr�ften Benutzereingaben und grunds�tzlichen Pr�ventionsmechanismen (php.ini-settings und Pr�fen von Benutzereingaben) auseinander, unterlegt von dem einen oder anderen Praxisbeispiel. |