Browsed by
Kategorie: Sicherheit

SQL Server Security: Einführung

SQL Server Security: Einführung

Datenskandale sind inzwischen in den Medien wieder sehr präsent. Immer wieder liest man von Datenlecks bei großen Unternehmen. Gefühlt gibt es inzwischen kaum mehr eine große Plattform die nicht schon irgendwo Daten „verloren“ hat. Vermutlich hat jeder schon einmal seine Mailadresse beim Hasso Plattner Institut (https://sec.hpi.de/ilc/) oder auf Have I been pwned (https://haveibeenpwned.com) überprüft und vermutlich auch gefunden. Wer das noch nicht gecheckt hat sollte das dringend mal nachholen und dann gegebenenfalls handeln. Jeder der einen SQL Server betreibt hat…

Weiterlesen Weiterlesen

Was ist SQL Injection?

Was ist SQL Injection?

Haben sie ihr Kind wirklich ‚;DELETE FROM dbo.Schueler; genannt? Wenn man diese Frage am Telefon gestellt bekommt hat man als Eltern vermutlich Spaß mit der Schule. Natürlich ist das ein sehr überspitztes Beispiel. Aber SQL-Injection ist immer noch eine der größten und am häufigsten ausgenützten Sicherheitslücken. Nachdem immer häufiger Frameworks in der Softwareentwicklung verwendet werden wird die SQL Injection immer weniger. Aber auch die schützen nicht automatisch davor, da ist immer noch die Sorgfalt des Entwicklers gefragt. Was ist eigentlich…

Weiterlesen Weiterlesen