Przejdź do treści
SQLTECHNICZNE
TechnischWie es unter der Haube funktioniert

SQL Injection

SQL-Injektion

Eingabe von Text in ein Formularfeld oder in die URL, den die Datenbank als Teil einer Abfrage ausführt. Damit können fremde Daten ausgelesen, Anmeldungen umgangen oder Tabellen gelöscht werden.

Warum das wichtig ist

Bis heute eine der häufigsten Ursachen für Datenlecks. Bereits ein einziger Punkt, an dem Benutzerdaten über Textverkettung in eine Abfrage gelangen, reicht aus.

Was ohne das fehlt

Ohne parametrisierte Abfragen ist jedes Suchfeld ein potenzielles Eingangstor zur Datenbank. Die Filterung von „gefährlichen Wörtern“ reicht nicht aus – sie kann durch Codierung umgangen werden.

Wann es verwendet wird

Beim Schreiben jeder Abfrage mit Benutzerdaten und bei der Prüfung älteren Codes.

Wie wir es einsetzen

Klassisches Anzeichen einer Schwachstelle: Die URL `?id=5` liefert einen Artikel, während `?id=5 OR 1=1` alle Artikel zurückgibt.

Zahlen, die man kennen sollte

Technisch in Zahlen

26%

Prognozowany udział w pełni elektrycznych pojazdów (BEV, bez hybryd) w europejskim parku samochodowym do 2035 roku, w porównaniu z 4% w 2025 r.

BCG2035Europa

88%

Meta podaje, że ponad 88% z 137 000 usuniętych reklam oszukańczych w Polsce zostało wykrytych automatycznie przed zgłoszeniem.

Meta09/2026Polen

2 500 000 000 000 USD

Prognozowane światowe wydatki na AI w 2026 roku.

Gartner2026weltweit

Zahlen aus demselben Feld — gesammelt in unserer Marktdatenbank.

Verwandte Begriffe