La inyección de SQL es una técnica para explotar aplicaciones web que usan datos proporcionados por el cliente en consultas SQL sin eliminar primero los caracteres potencialmente dañinos. A pesar de ser notablemente fácil de proteger, hay un número asombroso de sistemas de producción conectados a Internet que son vulnerables a este tipo de ataques. El objetivo de este trabajo es educar a la comunidad de seguridad profesional sobre las técnicas que se pueden utilizar para aprovechar una aplicación web que es vulnerable a la inyección SQL, y dejar claro los mecanismos correctos que deben establecerse para proteger contra la inyección SQL y los problemas de validación de entradas en general.
historial de versiones
- Versión 1.0 publicado en 2015-03-08
Detalles del programa
- Categoría: Educación > Herramientas de referencia
- Editor: qoleyvision
- Licencia: Gratis
- Precio: N/A
- Versión: 1.0
- Plataforma: android