Artikel
- 01 Injection-Grundlagen Das gemeinsame Muster aller Injection-Klassen — und die strukturelle Lösung
- 02 SQL-Injection Die klassische Datenbank-Lücke — und wie man sie strukturell schließt
- 03 SQL-Injection — ORM-Fallen Wo ORMs nicht automatisch schützen — und was bleibt
- 04 NoSQL-Injection Wenn JSON-Operatoren als SQL-Injection-Pendant wirken
- 05 Command Injection Wenn User-Input zur Shell-Anweisung wird
- 06 LDAP- und XPath-Injection Wenn Verzeichnisdienst- und XML-Queries User-Input ungeschützt einbetten
- 07 CRLF-Injection und Log-Injection Wenn Zeilenumbrüche zur Waffe werden
- 08 File-Upload und Pfad-Traversal Wenn User-Dateien zur Server-Übernahme werden