SQL Injection
Vulnerabilidad que permite inyectar código SQL malicioso a través de inputs de usuario. Sigue siendo de las más comunes y peligrosas: la regla de oro es nunca concatenar strings en SQL, siempre usá consultas parametrizadas.
Definición
SQL Injection es una vulnerabilidad que permite insertar código SQL malicioso a través de las entradas del usuario. El atacante puede manipular consultas a la base de datos para obtener, modificar o eliminar información no autorizada.
Ejemplos
- • ' OR '1'='1
- • '; DROP TABLE usuarios;--