← volver
#82 concepto seguridad backend intermedio

SQL Injection

Técnica de ataque que inserta código SQL malicioso a través de un campo de entrada

Concatenar input de usuario directo en una consulta SQL es la puerta de entrada más clásica para que un atacante borre tablas enteras o lea datos privados.