The security patches include fixes for possible SQL Injection.
Die Sicherheitspatches enthalten Maßnahmen zur Vermeidung von SQL-Injections.
User-supplied values should always be passed as parameters, not interpolated into the query string, where they form possible SQL injection attack vectors and introduce bugs when handling data containing quotes.
Anwenderdaten sollten immer als Parameter übergeben werden, und nicht in die Abfragezeichenkette interpoliert werden, wo sie mögliche SQL-Injection Angriffsvektoren bilden und Bugs einführen, wenn die zu behandelnden Daten Anführungszeichen enthalten.
Laurent Almeras and Guillaume Smet have discovered a possible SQL injection vulnerability and cross-site scripting vulnerabilities in gforge, a collaborative development tool.
Stephen Gran und Mark Hymers entdeckten, dass einige von GForge, einem kollaborativen Entwicklungswerkzeug, ausgeführte Skripte Dateien mit Schreibberechtigung in einer möglicherweise unsicheren Art öffneten.
This occurs when an attacker is able to send input to the SQL server without the input being regulated by the application that queries the database. Comments are one of the key clues that can indicate a possible SQL Injection.
Dies tritt auf, wenn es einem Angreifer gelingt, Eingaben an den SQL-Server zu senden, ohne dass diese von der Anwendung, die die Datenbank abfragt, gefiltert werden. Zu den wichtigsten Hinweisen auf eine mögliche SQL Injection gehören Kommentare.
Other results
On the basis of examples will be demonstrated how possible SQL injections can be uncovered by using Julia Static Code Analyzer.
Demonstriert wird das Auffinden möglicher SQL Injection anhand von Beispielen unter Verwendung des Julia Static Code Analyzers.
An SQL injection vulnerability and a possible identity theft have been discovered in Ampache.
Thus it is not possible on the one hand to put HTML code in a variable, and on other side perform SQL injection.
Damit ist es zum einen nicht möglich HTML-Code in eine Variable einzubauen, sowie SQL-Injection einfach durchzuführen.
Besides this, SQL Injection is possible, so an attacker with a non-privileged account can utilize a special query to access privileged information.
Weiterhin sind SQL Injection Angriffe möglich, bei denen ein nicht privilegierter Benutzer mit speziellen Anfragen Zugang zu privilegierten Informationen erhält.
It was discovered that Cacti, a systems and services monitoring frontend, performed insufficient input sanitising, leading to cross site scripting and SQL injection being possible.
Es wurde entdeckt, dass Cacti, ein Frontend zum Beobachten von Systemen und Diensten, eine unzureichende Eingabebereinigung durchführt, was Site-übergreifendes Skripting und SQL-Einschleusung ermöglicht.
Cross site scripting and SQL injection were possible by attackers that had permission to create cookies in the same cookie domain as phpMyAdmin runs in.
Site-übergreifendes Skripting und SQL-Einschleusung war Angreifern möglich, die das Recht hatten, Cookies in der selben Cookie-Domain zu erstellen, in der phpMyAdmin läuft.
As with any pattern-based system, to offer the best possible protection the patterns must be updated to counter new and creative ways of embedding SQL injection commands.
Wie bei jedem musterbasierten System ist es für einen bestmöglichen Schutz auch hier erforderlich, die Muster regelmäßig zu aktualisieren, um neue, kreative Methoden zur Einbettung von SQL-Injection-Befehlen abzuwehren.
It also quotes parameter values and uses parameter binding when possible, which helps reduce risk of SQL injection attacks.
Auch Paramterwerte werden automatisch von korrekten Anführungszeichen eingefasst und soweit möglich "gebunden" um das Risiko von SQL-Injection-Angriffen zu minimieren.
It was discovered that Cacti, a frontend to rrdtool for monitoring systems and services missed input sanitising, making an SQL injection attack possible.
In 'cacti', einem Frontend für das Überwachen von Systemen und Diensten mit 'rrdtool' wurde eine Sicherheitslücke durch fehlende Überprüfung von Eingabedaten gefunden.
Potentially sensitive or inappropriate content
Examples are used only to help you translate the word or expression searched in various contexts. They are not selected or validated by us and can contain inappropriate terms or ideas. Please report examples to be edited or not to be displayed. Potentially sensitive, inappropriate or colloquial translations are usually marked in red or in orange.