# SQL-Injection-Detektor

Erkennt häufige SQL-Injection-Angriffsmuster in Eingabezeichenfolgen

> Kanonische Seite: https://elysiatools.com/de/tools/sql-injection-detector

- **Kategorie:** Security

- **Schlagwörter:** sql, injection, security, database, attack, detector, SQL Injection Detector

## Überblick

### SQL-Injection-Detektor

Dieses Tool hilft dabei, potenzielle SQL-Injection-Schwachstellen in Ihrer Eingabe zu identifizieren:

**Erkennungskategorien:**
- **SQL-Schlüsselwörter**: SELECT, INSERT, UPDATE, DELETE, DROP, UNION, EXEC
- **SQL-Kommentare**: --, /*, */, #
- **SQL-Operatoren**: OR, AND, =, ==, !=, <>
- **Bedingte Injection**: ' OR '1'='1, " OR "1"="1
- **Zeitbasierte Injection**: WAITFOR DELAY, SLEEP(), BENCHMARK()
- **Boolesche Injection**: AND 1=1, OR 1=1
- **UNION-basierte Injection**: UNION SELECT

**Risikostufen:**
- **NIEDRIG**: Grundlegende SQL-Schlüsselwörter ohne Ausführungskontext
- **MITTEL**: SQL-Operatoren und bedingte Muster
- **HOCH**: Fortgeschrittene Injectionstechniken (UNION, zeitbasiert)
- **KRITISCH**: Vollständige, ausführbare Injection-Payloads

## Eingaben

- **Zu Analysierender Text** (textarea): Enter text or code to scan for SQL injection patterns...
- **Groß-/Kleinschreibung** (checkbox): Enable case-sensitive pattern matching
- **SQL-Kommentare Prüfen** (checkbox): Detect SQL comment patterns (--, /*, */, #)
- **UNION-Injection Prüfen** (checkbox): Detect UNION-based SELECT injection
- **Zeitbasierte Injection Prüfen** (checkbox): Detect time-based injection (WAITFOR DELAY, SLEEP, BENCHMARK)
- **Boolesche Injection Prüfen** (checkbox): Detect boolean-based injection patterns
- **Whitelist-Muster** (text): Patterns that should be considered safe (comma-separated)

## Wann verwenden

- Zur Überprüfung von Benutzereingaben und Formulardaten vor der Verarbeitung in einer Datenbank.
- Beim Analysieren von Webserver-Logdateien auf verdächtige SQL-Angriffsmuster.
- Während des Code-Reviews oder Penetrationstests zur Identifizierung potenzieller Sicherheitslücken.

## Funktionsweise

- Fügen Sie den zu überprüfenden Text oder Code in das Eingabefeld ein.
- Wählen Sie die gewünschten Prüfoptionen aus, wie z. B. die Erkennung von Kommentaren, UNION-Abfragen oder zeitbasierten Befehlen.
- Definieren Sie optional eine Whitelist für sichere SQL-Muster, die bei der Analyse ignoriert werden sollen.
- Starten Sie die Analyse, um einen detaillierten JSON-Bericht mit den erkannten Mustern und der entsprechenden Risikostufe zu erhalten.

## Anwendungsfälle

- Validierung von API-Parametern und HTTP-Anfragen auf SQL-Sonderzeichen und schädliche Payloads.
- Automatisierte Sicherheitsüberprüfung von SQL-Queries in Entwicklungs- und Testumgebungen.
- Untersuchung von Sicherheitsvorfällen durch das Scannen verdächtiger Log-Einträge.

## Häufig gestellte Fragen

### Welche Arten von SQL-Injections kann das Tool erkennen?

Das Tool erkennt unter anderem UNION-basierte, zeitbasierte, boolesche und bedingte Injections sowie SQL-Kommentare und typische SQL-Schlüsselwörter.

### Was bedeuten die verschiedenen Risikostufen?

Die Risikostufen reichen von 'Niedrig' (einfache Schlüsselwörter) über 'Mittel' und 'Hoch' bis zu 'Kritisch' für direkt ausführbare Injection-Payloads.

### Kann ich bestimmte SQL-Befehle von der Prüfung ausschließen?

Ja, Sie können über das Feld 'Whitelist-Muster' kommagetrennte Ausdrücke definieren, die als sicher eingestuft und ignoriert werden.

### Unterstützt der Detektor eine Groß- und Kleinschreibung?

Standardmäßig ist die Prüfung case-insensitive. Sie können jedoch die Option 'Groß-/Kleinschreibung' aktivieren, um exakte Übereinstimmungen zu erzwingen.

### Werden meine eingegebenen Daten auf Servern gespeichert?

Nein, die Analyse erfolgt direkt im Tool und Ihre Eingabedaten werden nicht dauerhaft gespeichert oder für andere Zwecke verwendet.

## Ähnliche Tools

- [Mock-Data-Praefix- und Abkuerzungs-Konfliktdetektor](https://elysiatools.com/de/tools/mock-data-naming-conflict-detector): Erkennt visuell verwirrende Feldnamen und Praefixkollisionen in CSV, JSON oder Schemas
- [XSS-Payload-Detektor](https://elysiatools.com/de/tools/xss-payload-detector): Erkennt XSS-Angriffsvektoren (Cross-Site Scripting) in Eingabezeichenfolgen
- [BOM-Zeichen-Entferner](https://elysiatools.com/de/tools/data-bom-remover): BOM (Byte Order Mark) Zeichen aus Text- und Dateiinhalten entfernen. Perfekt zum Bereinigen von Textdateien mit Codierungsproblemen.
- [Daten-Rausch-Injektion](https://elysiatools.com/de/tools/data-noise-injection): Verschiedene Arten von Rauschen in Textdaten injizieren zu Testzwecken. Perfekt für Stresstests von Datenverarbeitungssystemen.
- [Doppelte Zeilen Entfernen](https://elysiatools.com/de/tools/remove-duplicate-lines): Dedupliziert Zeilen in einer Liste oder einem Textblock. Behält das erste oder letzte Vorkommen, mit Optionen für Groß-/Kleinschreibung, Leerzeichen-Trimming und das Ignorieren leerer Zeilen.
- [Analysator fuer strukturierte Logs](https://elysiatools.com/de/tools/structured-log-analyzer): Erkennt gaengige Logformate, extrahiert Kernfelder und exportiert als JSON, CSV oder SQL.
- [KI-Markdown-Artikel-Uebersetzer](https://elysiatools.com/de/tools/ai-markdown-article-translator): Uebersetzt komplette Markdown-Artikel mit KI und behaelt Ueberschriften, Tabellen, Links, Bilder und Codebloecke bei
- [Vocoder](https://elysiatools.com/de/tools/audio-vocoder): Wendet einen Vocoder-Effekt mit Träger und Modulator an

## Beispiele

- [SQL-Injection-Beispiele](https://elysiatools.com/de/samples/sql-injections): Bildungssammlung von SQL-Injection-Payloads für Sicherheitstests, Schwachstellenbewertung und defensive Coding-Praktiken
- [SQL-Skript-Beispiele](https://elysiatools.com/de/samples/sql-samples): SQL-Abfragebeispiele und Datenbankskripte für verschiedene Szenarien und Anwendungsfälle
- [SQL-Beispiele](https://elysiatools.com/de/samples/sql-viewer-samples): Beispieldateien fuer den Browser-basierten SQL-Viewer
- [Erweiterte PostgreSQL Beispiele](https://elysiatools.com/de/samples/postgresql-advanced): Erweiterte PostgreSQL Datenbankbeispiele einschließlich Optimierungsstrategien, komplexe Abfragen, Indizierung und Performance-Tuning

## Verwandte Inhalte

- [SQL-Abfragepruefung fuer Performance und Integritaet](https://elysiatools.com/de/hubs/sql-query-review-performance-and-integrity): Erstelle, formatiere und pruefe SQL-Abfragen mit Join-, Performance-, Explain-Plan-, Injection-, Fremdschluessel- und Schema-Evidenz.
