Is SQL Injection mogelijk?
Eerst gaan we kijken of er wel SQL Injection mogelijk is in ons systeem.
We pakken (bijvoorbeeld) een login scherm.
Gebruikersnaam [input]
Wachtwoord [input]
[login button]
Als gebruikers naam voer ik nu in: bla' (let op de laatste quote mensen! die is belangrijk!).
Als 'ons' systeem gevoelig is voor SQL Injection is, krijgen we deze melding:
In mijn geval kreeg ik deze error, en ik had dus toegang tot het systeem...
Inhoudsopgave
- Inleiding
- Is SQL Injection mogelijk?
- SQL Injection, Hoe krijg ik datastructuur?
- SQL Injection, Data bewerken
- Wat kan ik er tegen doen?
- Bronnen en extra