Informatik14 kostenlose LernkartenZuletzt aktualisiert: 01.10.2026

Informatik Sicherheit – SQL-Injection und Schutz

SQL-Injection gehört zu den gefährlichsten Web-Schwachstellen und ist Prüfungsstandard in Informatik-Sicherheitsmodulen. Nach dem Lernen dieser Karten kennst du Angriffsvektoren, UNION-basierte Exploits und die sichere Abwehr durch parametrisierte Abfragen. Du kannst vulnerable Code-Stellen identifizieren und korrigieren.

14 Karten • kostenlos • ohne KreditkarteAlle Karten ansehen

So lernst du interaktiv in der Atrio-App

Lernziele

Was du in dieser Lektion lernst

  • Was ist eine SQL-Injection?
  • Welche drei Hauptkategorien von SQL-Injection gibt es?
  • Wie funktioniert eine UNION-basierte SQL-Injection?
  • Was unterscheidet Blind SQL-Injection von klassischer Injection?

Lerntipp

Schreibe eine bewusst vulnerable Suchfunktion, führe ' OR '1'='1 ein und beobachte den Fehler – dann sichere sie mit Prepared Statements und vergleiche den Query-Plan.

Hinweis: Der Inhalt dieser Seite wurde mit einem KI-Modell erzeugt und nicht von Fachmenschen geprüft. Nutze die Karten als Lernhilfe und gleiche medizinische oder rechtliche Aussagen mit deinen Unterlagen ab.

Karteikarten

Alle 14 Lernkarten

Tippe auf eine Karte, um die Antwort aufzudecken

Häufige Fragen

Die wichtigsten Fragen zu Informatik Sicherheit – SQL-Injection und Schutz

Was ist eine SQL-Injection?
Ein Angriff, bei dem Angreifer schädlichen SQL-Code in Eingabefelder einschleusen, der vom Datenbankserver ausgeführt wird.
Welche drei Hauptkategorien von SQL-Injection gibt es?
In-band (Classic), Inferential (Blind) und Out-of-band SQL-Injection – je nach Datenrückkanal und Rückmeldung.
Wie funktioniert eine UNION-basierte SQL-Injection?
Der Angreifer nutzt UNION SELECT, um Ergebnisse einer zweiten Abfrage an die ursprüngliche Ergebnisliste anzuhängen und so Daten anderer Tabellen auszulesen.
Was unterscheidet Blind SQL-Injection von klassischer Injection?
Bei Blind SQLi liefert die Anwendung keine direkten Datenbankfehler oder Ergebnisse – der Angreifer schließt über Wahrheitswerte (Boolean) oder Zeitverzögerungen (Time-based) auf Daten.
Wie schützen Prepared Statements (Parameterized Queries) vor SQL-Injection?
Sie trennen SQL-Code strikt von Nutzerdaten: Die Datenbank kompiliert den Query-Plan vor der Parameterbindung, sodass Eingaben nie als Code interpretiert werden.

Warum Atrio?

FSRS-5 Spaced Repetition
Der Algorithmus plant jede Wiederholung anhand deiner eigenen Lernhistorie und stellt Karten kurz bevor du sie vergisst – das reduziert unnötige Wiederholungen.
KI-Import
Notizen, Skripte und PDFs in Sekunden in Lernkarten verwandeln – genau wie diese Seite automatisch entsteht.
Prüfungsplanung
Termine hinterlegen und Atrio berechnet rückwärts, wie viele Karten du pro Tag lernen musst – ohne Stress.

Interaktiv lernen

Diese 14 Karten jetzt interaktiv in der Atrio-App lernen

Atrio zeigt dir jede Karte dann, wenn du sie fast vergessen hättest – damit bleibt genau das hängen, was du lernst.

Starter-Plan kostenlos – keine Kreditkarte erforderlich.