SQL Injections sind böse. Üblicherweise fangen das ausgereifte Frameworks ab oder man benutzt „Prepared Statements“. Mit Standardtools war der ganze Online Shop zu knacken. Selbst der manuelle Test war geschenkt einfach. Krass, dass es noch solche Systeme gibt, vor allem produktiv und mit Kundendaten.