Aktivität 01
Planspiel: SQL-Injection-Angriff
Schüler erhalten vulnerablen PHP-Code mit einer einfachen Login-Form. In Gruppen injizieren sie bösartige SQL-Befehle wie ' OR 1=1 --, um unbefugten Zugriff zu demonstrieren. Anschließend diskutieren sie die Konsequenzen und notieren Beobachtungen.
Wie können technische Konzepte wie Anonymisierung den Datenschutz unterstützen?
ModerationstippLegen Sie für die Simulation klare Rollen fest: eine Gruppe übernimmt die Rolle der Angreifer mit vorbereiteten Eingaben, die andere verteidigt mit vorbereiteten Abfragen, um die Dynamik zu verstärken.
Worauf zu achten istDie Schüler erhalten ein kurzes Code-Snippet mit einer potenziellen SQL-Injection-Schwachstelle. Sie sollen in einem Satz erklären, wie der Angriff funktioniert und in einem weiteren Satz eine Maßnahme zur Behebung vorschlagen.