Buchstabe S

SQL Injection (SQLi)

SQL Injection ist eine der verbreitetsten und gefährlichsten Web-Schwachstellen, bei der ein Angreifer manipulierte SQL-Befehle über Eingabefelder einschleust und so unbefugten Zugriff auf Datenbanken erlangt. Erfolgreiche Angriffe können zur Offenlegung sensibler Daten, zur Umgehung von Authentifizierung oder zur vollständigen Übernahme des Datenbank-Servers führen. In IT-Ausschreibungen sollten Prepared Statements, parametrisierte Abfragen und ein regelmäßiges SAST/DAST-Testing als Pflichtanforderungen im Leistungsverzeichnis stehen.
Quellen: OWASP: SQL Injection, owasp.org · NIST CSRC: SQL Injection, csrc.nist.gov
Im Vergabe-Archiv nach »SQL Injection« suchen →

Verwandte Begriffe

Sinkhole Social Engineering Sollkonzept SCA Supply Chain Risk Management

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @