Skip to content

8. Second Order SQL Injection

Second-Order SQL Injection

First-Order: Wenn man wie wir bereits gelernt haben eine Request manipuliert der eine unsichere SQL Query ausführt. Second-Order: Wenn wir einen SQL Query irgendwo einschleusen der dann bei späteren HTTP Requests von auch z. B. andere User getriggert wird