Hier handelt es sich um das Ausnutzen einer Sicherheitslücke, die dazu führt, dass der Hacker SQL-Befehle ausführen kann, ohne mit der Datenbank direkt verbunden zu sein. Heißt also, dass der Hacker z.B. das Anmeldekennwort der Datenbank nicht zu kennen braucht. Über solche Lücken kann ein Mensch aber auch spezielle Software in die Lage versetzt werden, Daten auszuspähen, zu verändern oder gegebenenfalls Schadcode einzuschleusen. SQL-Injection Sicherheitslücken entstehen speziell dann, wenn vom Server ausgeführte Scripte, z.B.
PHP, ASP oder CGI, nicht ausreichend die übergebenen Parameter überprüfen. Da die Scripte von Menschen programmiert werden und diese nicht unfehlbar sind, überprüfen Sie beispielsweise für Ihren Webshop regelmäßig die Verfügbarkeit von Updates und Sicherheitspatches. Professionelle Agenturen und Firmen werden bei Auftreten oder Bekanntwerden solcher Fehler schnell reagieren und diesen beheben.
|
|
Dieser Tipp wurde bereitgestellt von
Mourad Louha
Herr Louha arbeitet bei Maninweb.de
|