Datenkanal

DK21: Schwachstellen im Web I (SQL Injection und XSS)


Listen Later

Diese Folge setzt unsere Betrachtungen von IT-Sicherheit fort. Nachdem wir mit dem Buffer Overflow einen Klassiker angesprochen haben, wenden wir uns in der Folge hauptsächlich der SQL Injection zu. Gegen Ende der Sendung kommen wir noch auf Cross Site Scripting (XSS) zu sprechen.

Zu Anfang gehen wir kurz auf Webanwendungen, PHP und SQL ein. Danach nähern wir uns der SQL Injection auf verschiedenen Wegen und erklären einige mögliche Schutzmechanismen. Über ein paar Umwege über Passwörter, Seitenkanalangriffe und HSTS kommen wir schließlich zu XSS.

Wir hatten ursprünglich vor, noch weitere Punkte mit in die Sendung zu nehmen. Aufgrund des Zeitmangels am Ende machen wir demnächst eine weitere Sendung zu dem Thema.

Zu Anfang der Sendung hatten wir ein paar Probleme mit dem Headset. Nach einem Tausch funktionierte dann alles problemlos.

Exploits of a mom (xkcd)

Download und Anhören
  • DK21-MP3 als BitTorrent
  • DK21-OGG als BitTorrent
  • Musik

    Jörg suchte sich die zwei Titel, Electrolife und Aren’t you clever von Trancendam raus.

    Shownotes

    Continue reading "DK21: Schwachstellen im Web I (SQL Injection und XSS)"
    ...more
    View all episodesView all episodes
    Download on the App Store

    DatenkanalBy Datenkanal