SQL-Injection ist ein Hack, der ausnutzt Datenbank Schwachstellen Zugriff auf Ihre Daten zu erlangen , Daten löschen und sogar Zugang zu Ihrem Server. Sie können grundlegende SQL-Injection- Kontrollen , um sicherzustellen, dass Ihr Online-Formulare sind nicht anfällig für SQL-Injection . Sie geben eine Folge von SQL- Code in Ihre Formular-Elemente für Injection-Schwachstellen zu überprüfen. Anleitung
1
Öffnen Sie einen Web -Browser und öffnen einen Blog oder eine Website. Navigieren Sie zu einem Formular, das Sie überprüfen möchten. Das Formular muss Textfelder für SQL -Injection-Schwachstelle enthalten
2
Geben Sie den folgenden Text in der ersten Form Textfeld : .
' Oder 1 = 1; -
< p> der obige Text sieht missgebildete , aber es tatsächlich abgeschlossen ist und ändert SQL-Code auf dem Server verwendet . Die Anführungszeichen beendet eine SQL-Zeichenfolge und die Logik -Code nach dem Zitat gibt alle Datensätze , so ein Hacker Ihre Daten erhalten können .
3
Klicken Sie auf "Submit "-Button auf das Formular. Wenn ein Fehler auftritt oder eine Liste der Datensätze zurück , ist das Formular unter SQL Injection .