Zum Inhalt

Preventing SQL Injection Attacks on Web Applications for Enhanced Security and CIA Triad Compliance

  • 2024
  • OriginalPaper
  • Buchkapitel
Erschienen in:

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Abstract

Das Kapitel vertieft sich in die kritische Frage der SQL-Injection-Angriffe auf Webanwendungen und zeigt die Schwachstellen und Methoden auf, die von Angreifern eingesetzt werden, um diese Schwächen auszunutzen. Es werden verschiedene Arten von SQL-Injection-Angriffen diskutiert, einschließlich blinder SQL-Injection, Out-of-Band-Injection und In-Band-SQL-Injection. Der Autor untersucht die Folgen erfolgreicher Angriffe, die zu unbefugtem Zugriff, Datenverletzungen und Störungen des Netzwerkbetriebs führen können. Um diese Risiken abzumildern, schlägt das Kapitel robuste Gegenmaßnahmen wie Eingabevalidierung, parametrisierte Abfragen und den Einsatz von Web Application Firewalls (WAF) vor. Im Abschnitt Implementierung werden praktische Beispiele für die Absicherung einer Webanwendung unter Verwendung von PHP und MySQL gegeben, die die Effektivität dieser Maßnahmen zur Verhinderung von SQL-Injection-Angriffen demonstrieren. Die Forschung betont auch die Bedeutung einer kontinuierlichen Wartung und Weiterbildung der Entwickler, um den sich entwickelnden Bedrohungen voraus zu sein. Durch die Einhaltung bewährter Vorgehensweisen in der Branche und die Integration mehrerer Sicherheitsebenen können Webanwendungen ihre Sicherheitsposition deutlich verbessern und sensible Daten vor bösartigen Aktivitäten schützen.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Titel
Preventing SQL Injection Attacks on Web Applications for Enhanced Security and CIA Triad Compliance
Verfasst von
Sriramoju Rahul
U. Kumaran
Thippaluru Tharun Sai
Tripuramallu Pramodh
Sundaravadivazhagn Balasubramanian
Copyright-Jahr
2024
Verlag
Springer Nature Singapore
DOI
https://doi.org/10.1007/978-981-97-6103-6_8
Dieser Inhalt ist nur sichtbar, wenn du eingeloggt bist und die entsprechende Berechtigung hast.