13.07.2015 Aufrufe

Verteidigung gegen SQL-Injection-Angriffe - ETH Zürich

Verteidigung gegen SQL-Injection-Angriffe - ETH Zürich

Verteidigung gegen SQL-Injection-Angriffe - ETH Zürich

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

Abstract<strong>SQL</strong> injections are a form of attack against database-based applications. Successful attacks might allow theattacker to log into otherwise restricted web applications by “successful authentication”, to disclose privateinformation stored in a database, or to modify one or more database tables.In this report we explain in detail what <strong>SQL</strong> injections are, what kinds of attacks can be mounted with them,and how to defend against them.In addition to this report, we have developed a demo application. It is available in two versions: An insecureversion, where the attacks described in the report are successful and defensive measures nonexistant, and animproved version where the attacks fail.This demo application allows you to reproduce the described attacks and to understand the counteractivemeasures, but it can also be used for education purposes.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!