Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

SQL Injections

Total questions: 7

Worksheet time: 4mins

Name
Class
Date
1.

Was ist eine SQL Injection?

a)

eine Sicherheitslücke, die Angreifern erlaubt, eigene SQL Statements auf der Datenbank auszuführen

b)

Ein SQL Statement, das am Datenbankserver gespeichert ist und somit effizient ausgeführt werden kann

c)

Die Übergabe von Parametern in ein prepared Statement - die Parameter werden an die richtige Stelle "injeziert"

2.

Moderne Programmiersprachen (wie Java) sind von Haus aus gegen SQL-Injections gesichert (im Gegensatz zu z.B. PHP)

a)

richtig

b)

falsch

3.

Was bedeutet LAMP ?

a)

Linux, Amazon, Microsoft, Python

b)

Linux, Apache, MySQL, PHP

c)

Leet Amazing Mega Programming

d)

Linux, Apple, Microsoft, Pro

4.

Anfällig für SQL Injections sind ausschließlich Webseiten und Web-Apps.

a)

richtig

b)

falsch

5.

SQL Injections gehören zu den Top 10 Sicherheitsrisiken

a)

richtig

b)

falsch

6.

SQL Injections können effektiv verhindert werden durch:

a)

Eingabe von speziellen Zeichen ins Inputfeld im Frontend verhindern

b)

einen kostenpflichtigen SQL-Server statt Open-Source verwenden

c)

mittels Prepared Statements

d)

Nur alphanumerische Zeichen im Backend zulassen

e)

mittels Stored Procedures

7.

Ein typisches SQL-Statement zur Userauthentifizierung sieht so aus:

SELECT * FROM scientist WHERE firstname = $username AND password = $password;

Welche Eingaben für das Feld "username" sind potentielle SQL-Injections?

a)

albert' OR 1=1;#

b)

SELECT * FROM Tables;

c)

sepp' OR username <> 'sepp

d)

franz';#