Skip to content · ⁨Saltar al contenido⁩

SQL injection · ⁨Inyección SQL⁩

English

When input becomes a command

  • Many apps build a database query by gluing the user's input into a string. That is dangerous.
  • If an attacker types SQL as their input, it can become part of the query. This is SQL injection — the most famous web attack.

Español

Cuando la entrada se convierte en una orden

  • Muchas aplicaciones construyen una consulta de base de datos concatenando la entrada del usuario en una cadena. Eso es peligroso.
  • Si un atacante escribe SQL como su entrada, este puede convertirse en parte de la consulta. Esto es inyección SQL — el ataque web más famoso.

La entrada maliciosa OR 1=1 hace que la cláusula WHERE sea siempre verdadera, filtrando todas las filas

Log in or create account · ⁨Iniciar sesión o crear cuenta⁩

IGCSE, A-Level & AP