1. Überprüfung von API-Request-Parametern
Backend-EntwicklerHintergrund
Ein Entwickler möchte sicherstellen, dass die übermittelten Parameter einer API-Schnittstelle keine SQL-Injection-Muster enthalten.
Aufgabe
Ein Parameterwert enthält verdächtige Zeichenketten wie `' OR '1'='1`.
Verwendung
Kopieren Sie den verdächtigen Parameterwert in das Eingabefeld und wählen Sie den 'Full Scan'-Modus.
Eingabetext: 'SELECT * FROM users WHERE username = 'admin' OR '1'='1';', Scan-Modus: 'full'Ergebnis
Der Detektor markiert die Eingabe als hochriskant und identifiziert das klassische Tautologie-Muster ('1'='1').