SQL Injection Attacks and possible Remedies
El libro describe las amenazas a la base de datos. Proporciona descripciones y ejemplos de cómo se pueden realizar ataques de distinto tipo.
También presenta una metodología para prevenir los ataques de inyección SQL. Se centra en las consultas SQL y los procedimientos almacenados SQL en los que el atacante inyecta parámetros de entrada. La inyección SQL se refiere a una clase de ataques de inyección de código en los que los datos proporcionados por el usuario se incluyen en una consulta SQL de tal forma que parte de la entrada del usuario se trata como código SQL.
Incluso si el código inyectado se intercepta antes de su ejecución, los administradores se encuentran a menudo con información que no identifica claramente la asociación entre los comandos que se intentaron ejecutar, los activos que estaban en peligro, las amenazas que se impusieron y las contramedidas de que dispone. Para hacer frente a estos problemas, se necesita un repositorio de ataques de inyección SQL que se clasifiquen en un modelo consciente de la semántica y fácil de comprender.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)