<?xml version="1.0" encoding="UTF-8"?><oembed><type>video</type><version>1.0</version><html>&lt;iframe src=&quot;https://www.loom.com/embed/35f4b1abeaa042d39a29dfa453f563e0&quot; frameborder=&quot;0&quot; width=&quot;1920&quot; height=&quot;1440&quot; webkitallowfullscreen mozallowfullscreen allowfullscreen&gt;&lt;/iframe&gt;</html><height>1440</height><width>1920</width><provider_name>Loom</provider_name><provider_url>https://www.loom.com</provider_url><thumbnail_height>1440</thumbnail_height><thumbnail_width>1920</thumbnail_width><thumbnail_url>https://cdn.loom.com/sessions/thumbnails/35f4b1abeaa042d39a29dfa453f563e0-9fb1e61a0ac9714e.gif</thumbnail_url><duration>186.435</duration><title>Database Schema</title><description>Dieses Loom zeigt, wie man im Overstice Shop das Challenge Database Schema durch eine SQL Injection über den Produktsuchbereich ausfindig macht und die Datenbankstruktur zurückbekommt. Der Autor findet schnell heraus, dass die Suche über den URL-Parameter q gesteuert wird und man dort ein vorbereitetes SQL Statement einsetzen kann. Beim direkten Versuch klappt es nicht, weil die URL nicht richtig aufgelöst werden kann, weshalb zunächst Escape angewendet wird. Danach werden die Datenbankstruktur und damit die Challenge erfolgreich gelöst, wobei er betont, dass die Gefahr auch darin besteht, statt Produktdaten potenziell Userdaten abzugreifen.</description></oembed>