Implementierungsgrenzen
Verwende vorbereitete Anweisungen für Benutzerdaten. Ein Platzhalter steht für einen vollständigen Datenwert, nicht für Spaltennamen oder SQL-Schlüsselwörter. Erlaube Sortierspalten nur aus einer festen Liste und verbinde keine rohen Eingaben mit Bezeichnern. Prüfe Längen und Typen getrennt.
Entscheidende Prüfungen
Teste normale Werte, Anführungszeichen, leere und überlange Eingaben. Prüfe erlaubten und verweigerten Zugriff auf Datensätze; SQL-Injection-Schutz ersetzt keine Eigentumsprüfung. Zeige verständliche Fehler und speichere Datenbankdetails nur in geschützten Logs.
Offizielle Dokumentation und weitere Quellen
Diese Übersicht beruht auf offiziellen Produktinformationen, nicht auf einem eigenen Leistungstest oder einer Sicherheitszertifizierung.