1. Erkennung einer klassischen bedingten Injection
WebentwicklerHintergrund
Ein Entwickler möchte ein Anmeldeformular testen, das anfällig für SQL-Injection sein könnte.
Aufgabe
Ein Angreifer versucht, die Authentifizierung mit der Eingabe `' OR '1'='1` zu umgehen.
Verwendung
Geben Sie den String `' OR '1'='1` in das Textfeld ein und aktivieren Sie die Prüfung auf boolesche Injections.
text: "' OR '1'='1", checkBoolean: trueErgebnis
Das Tool erkennt das Muster als bedingte Injection und stuft das Risiko als hoch/kritisch ein.