Ein lokaler Benutzer kann über einen Cross-Site Request Forgery Angriff unbeabsichtigt eine SQL Injection durchführen.
A logged-in user can be subject of SQL injection through cross site request forgery.
Sofern hier ein SQLite Query versteckt ist, der nicht korrekt eingetragen ist, kann ein Angreifer eine SQL Injection durchführen.
This data is later directly included into an SQLite query without being sanitized or properly escaped, allowing an attacker to perform SQL Injection attacks.
Bevor jedoch eine SQL Injection durchgeführt werden kann, muss eine Schwachstelle gefunden werden.
However, before a SQL injection can be performed, a vulnerability must be found.
Durch Zufall entdeckte das Team der Internetwache eine SQL Injection Sicherheitslücke im DSL-Tarife-Rechner.
We've discovered an SQL injection vulnerability in the dsl-tariff-calculator by accident.
Hier können Benutzer mit Zugang zu den Storm Projekten beliebige Werte eingeben, wobei auch SQL-Kommandos ohne weitere Prüfung übernommen werden und so eine SQL Injection ermöglichen.
It allows users with access to the storm projects to enter input values which are then used directly in SQL queries without being sanitized, enabling SQL injection attacks.
Die nächste Lücke war mit Abstand die kritischste im ganzen Fall: Es handelte sich um eine SQL Injection im Bestellscript unter der Subdomain "abo".
We discovered another XSS issue in the most common place - the search box. Last but not least there was a SQL Injection issue under the subdomain "abo".
Es handelt sich um eine SQL Injection, darum gibt es seit heute die Version 2.0.5 im TER sowie im SVN.
It is a SQL injection, so I have uploaded the new version 2.0.5 to TER and SVN.
Im Juni des Jahres 2013 entdeckten wir eine SQL Injection Lücke in einem Google Dienst, welche von Googles Security Team schnell behoben wurde.
In June 2013 we discovered a SQL Injection issue in a google service, which was fixed by Googles security team very fast.
Der für die Sicherheit zuständige Manager Stefano Zatti sagte ZDNet UK, ihnen sei eine SQL Injection in die Datenbank des Systems gelungen.
The use of SQL injection is an admitted vulnerability, ESA security office manager Stefano Zatti told ZDNet UK.