Summary
Keywords
Full Transcript
Título: SQL. Ataques de inyección SQL Descripción: Se definen los ataques de inyección SQL y se proporcionan ejemplos Despujol Zabala, I. (2022). SQL. Ataques de inyección SQL. http://hdl.handle.net/10251/183431 Descripción automática: En este video, se aborda la problemática de los ataques de inyección SQL en aplicaciones web que interactúan con bases de datos. Se explica que estos ataques ocurren cuando se introduce código SQL malicioso a través de un formulario web, lo cual puede resultar en el acceso no autorizado, alteración o destrucción de la base de datos. Se muestra cómo se realiza un ataque de inyección SQL mediante ejemplos donde los atacantes pueden alterar consultas SQL a través de la entrada de datos en formularios, con la posibilidad de extraer o eliminar información. El video proporciona medidas preventivas para evitar estos ataques, tales como la sanitización de los campos de entrada en los formularios y el uso de parámetros SQL para que los contenidos enviados por el usuario sean tratados como texto y no como código ejecutable. Además, se recomienda la encriptación de datos sensibles, como las contraseñas, mediante el uso de funciones hash para una mayor seguridad. Finalmente, se menciona un caso del 2011 en el que el grupo de hackers Lulz Security perpetró un ataque de inyección SQL contra Sony, revelando y eliminando más de un millón de contraseñas y causando pérdidas millonarias. Este suceso destaca la importancia de las medidas de seguridad para proteger las bases de datos de aplicaciones web. Autor/a: Despujol Zabala Ignacio Curso: Este vídeo es el 24/25 del curso MOOC Introducción a SQL y bases de datos relacionales. https://www.youtube.com/playlist?list=PL6kQim6ljTJsL9mC1dE8GDoZmFxtLU_bh Inscríbete en: https://upvx.es/courses/course-v1:edxorg+introduccion-a-sql-y-bases-de-datos-relacionales+v2/about + Universitat Politècnica de València UPV: https://www.upv.es + Más vídeos en: https://www.youtube.com/valenciaupv + Accede a nuestros MOOC: https://upvx.es #SQL (Lenguaje de programación) #Ataques de inyección SQL #Inyección SQL #SQL #
