Volver al glosario
seguridad

SQL Injection

Vulnerabilidad que permite inyectar código SQL malicioso a través de inputs de usuario. Sigue siendo de las más comunes y peligrosas: la regla de oro es nunca concatenar strings en SQL, siempre usá consultas parametrizadas.

Definición

SQL Injection es una vulnerabilidad que permite insertar código SQL malicioso a través de las entradas del usuario. El atacante puede manipular consultas a la base de datos para obtener, modificar o eliminar información no autorizada.

Ejemplos

  • ' OR '1'='1
  • '; DROP TABLE usuarios;--

Otros términos de seguridad