A successful exploitation of this vulnerability could potentially result in arbitrary SQL command input to the backend database. A remote attacker can execute SQL commands to upload and execute arbitrary code against the system.
Daher kann ein Angreifer mit Hilfe von SQL Injection beliebige SQL Befehle an die Datenbank im Backend senden und so auch beliebige SQL Kommandos am System ausführen.
Autres résultats
You use the Command Input window to execute OLAP DML or SQL statements.
Andy Staudacher discovered an SQL injection vulnerability due to insufficient input sanitising that allows remote attackers to execute arbitrary SQL commands.
Therefore, you must validate all user input and carefully review code that executes constructed SQL commands in the server that you are using.
Aus diesem Grund müssen Sie die Gültigkeit aller Benutzereingaben überprüfen und sorgfältig den Code überprüfen, der in dem von Ihnen verwendeten Server die erstellten SQL-Befehle ausführt.
The SQL Editor is an IBExpert tool which simplifies the input of SQL commands.
Der SQL Editor ist ein IBExpert Werkzeug zur Vereinfachung der Eingabe von SQL Befehlen.
A Code Insight (aka Code Completion) system is included in the IBExpert SQL code editors to simplify command input.
Ein Code Insight (Code-Ergänzung)-System ist in den IBExpert SQL Code-Editoren enthalten, um die Befehlseingabe zu vereinfachen.
In this example, an attacker instead enters a SQL command or conditional logic into the input field, he enters a student ID number of
In diesem Beispiel gibt ein Angreifer stattdessen einen SQL-Befehl oder eine bedingte Logik in das Eingabefeld ein. Er gibt eine Schüler-ID ein mit der Nummer
It has been discovered that Slash, the Slashdot Like Automated Storytelling Homepage suffers from two vulnerabilities related to insufficient input sanitation, leading to execution of SQL commands (CVE-2008-2231) and cross-site scripting (CVE-2008-2553).
Es wurde entdeckt, dass Slash (Slashdot Like Automated Storytelling Homepage) an zwei auf unzureichender Eingabesorgfalt beruhenden Verwundbarkeiten leidet, was die Ausführung von SQL-Befehlen (CVE-2008-2231) und Site-übergreifendes Skripting (CVE-2008-2553) ermöglicht.
Contenu potentiellement sensible ou inapproprié
Les exemples vous aident à traduire le mot ou l’expression cherchés dans des contextes variés. Ils ne sont ni sélectionnés ni validés par nous et peuvent contenir des mots ou des idées inappropriés. Signalez des exemples à modifier ou à retirer. Les traductions potentiellement sensibles, inappropriées ou familières sont généralement marquées de rouge ou d’orange.