ATAQUES A BASES DE DATOS [SQL INJECTION]

ATAQUES A BASES DE DATOS [SQL INJECTION]

Inyección SQL es un método de infiltración de código intruso que se vale de una vulnerabilidad informática presente en una aplicación en el nivel de validación de las entradas para realizar consultas a una base de datos.

El origen de la vulnerabilidad radica en el incorrecto chequeo y/o filtrado de las variables utilizadas en un programa que contiene, o bien genera, código SQL. Es, de hecho, un error de una clase más general de vulnerabilidades que puede ocurrir en cualquier lenguaje de programación o script que esté embebido dentro de otro.

Se conoce como Inyección SQL, indistintamente, al tipo de vulnerabilidad, al método de infiltración, al hecho de incrustar código SQL intruso y a la porción de código incrustado.



CONTENIDO:
✓ SQL Injection: introducción
✓ Blind SQL Injectión: seguridad basada en tiempos
✓ Arithmetic Blind SQL Injection
✓ Ficheros remotos en la inyección SQL
✓ Consejos


Ataques a Bases de datos (SQL Injection) [Español]
[ PDF | Varios | 1.4 MB ]

DESCARGAR:
Próxima
« Anterior
Anterior
Proxima »
Gracias por tu comentario.