Glosario Seguridad

Inyección SQL

La inyección SQL es un ataque en el que se fabrica una entrada de modo que parte de ella se ejecute como comandos de base de datos, lo que permite al atacante leer o cambiar datos.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Surge cuando un programa construye una consulta pegando la entrada del usuario en una cadena, de modo que una entrada como ' OR '1'='1 cambia la lógica de la consulta. La solución son las consultas parametrizadas (sentencias preparadas), que mantienen los datos separados del comando. Escapar a mano es propenso a errores. Las cuentas de base de datos con privilegios mínimos limitan el daño.

Véase también

  • Glosario Cross-site scripting (XSS)
    Cross-site scripting (XSS) es una vulnerabilidad en la que un atacante consigue que un sitio web entregue un script malicioso al navegador.
  • Glosario Vulnerabilidad
    Una vulnerabilidad es una debilidad en el software, el hardware o un proceso que un atacante podría explotar para hacer algo no previsto.
AdSense Placeholder
Slot: footer_leaderboard