15 herramientas para evitar SQL Injection +
Que es SQL Injection (Inyeccion de SQL) ?
Resumido y una forma de aprovechar vulnerabilidades (descuidos del desarrollador) en las consultas a bases de datos SQL (MySQL, SQLLite, etc…) mas informacion.
En Security-Hacks, han publicado una lista de herramientas destinadas a encontrar y explotar vulnerabilidades de inyección de SQL.
- SQLIer
- SQLbftools
- SQL Injection Brute-forcer
- SQLBrute
- BobCat
- SQLMap
- Absinthe
- SQL Injection Pen-testing Tool
- SQID
- Blind SQL Injection Perl Tool
- SQL Power Injector
- FJ-Injector Framwork
- SQLNinja
- Automagic SQL Injector
- NGSS SQL Injector
Para evitar este tipo de ataques se debe hacer uso de consultas parametrizadas o funciones que el lenguaje de programación provea para este fin, en lo posible no debemos reinventar la rueda y hacer funciones que algunas veces no sirven de nada.
P.D. cuiden mucho sus consultas y las comillas como las usan en las mismas.
Via Mundo Informatico (jorgesaavedra [at wp])
Publica tu Comentario sobre este Articulo.
Mas Articulos, Relacionados:
- Las mejores herramientas para SEO
- 40 herramientas web para diseñar cualquier cosa
- Las mejores herramientas colaborativas
- 69+ Herramientas para optimizar tu sitio web
- 250+ Herramientas y Referencias de programacion para web
- 77 recursos para diseñadores web
- 12 extensiones de firefox para todo diseñador y desarrollador
- Guia para Adsense
- Como envejecer tus fotos con photoshop y el efecto edge
- Hacerse pasar por el GoogleBot
Suscribete al Feed
Agregar en Netvibes
Agregar en Bloglines
Agregar en Technorati
Agregar en iGoogle
Agregar en MyYahoo!

Meneame
StumbleUpon
Designios
DesignFloat
Del.Icio.Us
Digg
Mister Wong
Fresqui




1 Comentario en “15 herramientas para evitar SQL Injection”
Pingbacks
Envia tu comentario