<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Frogx.Three &#187; 15 herramientas para evitar SQL Injection...</title>
	<atom:link href="http://www.frogx3.com/2007/07/31/15-herramientas-para-evitar-sql-injection/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.frogx3.com</link>
	<description>Blog de diseño con recursos para diseño y desarrollo web - Tutoriales, tips, snippets, iconos, recursos, plantillas</description>
	<lastBuildDate>Thu, 09 Feb 2012 20:00:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>15 herramientas para evitar SQL Injection</title>
		<link>http://www.frogx3.com/2007/07/31/15-herramientas-para-evitar-sql-injection/</link>
		<comments>http://www.frogx3.com/2007/07/31/15-herramientas-para-evitar-sql-injection/#comments</comments>
		<pubDate>Tue, 31 Jul 2007 12:50:49 +0000</pubDate>
		<dc:creator>Jorge</dc:creator>
				<enclosure url="" length="32000" type="image/" />
				<category><![CDATA[Bases de Datos]]></category>
		<category><![CDATA[Desarrollo]]></category>
		<category><![CDATA[Fix]]></category>
		<category><![CDATA[MySQL y PHP]]></category>

		<guid isPermaLink="false">http://70.87.76.2/~frogx3/?p=46</guid>
		<description><![CDATA[Que es SQL Injection (Inyeccion de SQL) ? Resumido y una forma de aprovechar vulnerabilidades (descuidos del desarrollador) en las consultas a bases de datos SQL (MySQL, SQLLite, etc&#8230;) mas...]]></description> 
			<content:encoded><![CDATA[<p><a target="_blank" href="http://frogx3.wordpress.com/files/2007/07/sql-injection-digram.jpg"  title="sql injection"></a></p>
<p style="text-align:center;"><a target="_blank" href="http://frogx3.wordpress.com/files/2007/07/sql-injection-digram.jpg"  title="sql injection"><img src="http://frogx3.wordpress.com/files/2007/07/sql-injection-digram.jpg" alt="sql injection digram 15 herramientas para evitar SQL Injection" height="271" width="425" title="15 herramientas para evitar SQL Injection" /></a></p>
<p>Que es SQL Injection (Inyeccion de SQL) ?</p>
<p>Resumido y una forma de aprovechar vulnerabilidades (descuidos del desarrollador) en las consultas a bases de datos SQL (MySQL, SQLLite, etc&#8230;) <a href="http://es.wikipedia.org/wiki/Inyecci%C3%B3n_SQL"  target="_blank">mas informacion</a>.</p>
<blockquote><p>En <a target="_blank" href="http://www.security-hacks.com/" >Security-Hacks</a>, han publicado una <a target="_blank" href="http://www.security-hacks.com/2007/05/18/top-15-free-sql-injection-scanners" >lista</a> de herramientas destinadas a encontrar y explotar vulnerabilidades de inyección de SQL.</p>
<ol>
<li><a target="_blank" href="http://bcable.net/project.php?sqlier" >SQLIer</a></li>
<li><a target="_blank" href="http://www.reversing.org/node/view/11" >SQLbftools</a></li>
<li><a target="_blank" href="http://www.open-labs.org/sqlibf19beta1.tar.gz" >SQL Injection Brute-forcer</a></li>
<li><a target="_blank" href="http://www.justinclarke.com/security/sqlbrute.py" >SQLBrute</a></li>
<li><a target="_blank" href="http://www.northern-monkee.co.uk/projects/bobcat/bobcat.html" >BobCat</a></li>
<li><a target="_blank" href="http://sqlmap.sourceforge.net/" >SQLMap</a></li>
<li><a target="_blank" href="http://www.0x90.org/releases/absinthe/download.php" >Absinthe</a></li>
<li><a target="_blank" href="http://sqltool.itdefence.ru/indexeng.html" >SQL Injection Pen-testing Tool</a></li>
<li><a target="_blank" href="http://sqid.rubyforge.org/" >SQID</a></li>
<li><a target="_blank" href="http://www.unsec.net/download/bsqlbf.pl" >Blind SQL Injection Perl Tool</a></li>
<li><a target="_blank" href="http://www.sqlpowerinjector.com/" >SQL Power Injector</a></li>
<li><a target="_blank" href="http://sourceforge.net/project/showfiles.php?group_id=183841" >FJ-Injector Framwork</a></li>
<li><a target="_blank" href="http://sqlninja.sourceforge.net/" >SQLNinja</a></li>
<li><a target="_blank" href="http://www.indianz.ch/tools/attack/automagic.zip" >Automagic SQL Injector</a></li>
<li><a target="_blank" href="http://www.indianz.ch/tools/attack/sqlinjector.zip" >NGSS SQL Injector</a></li>
</ol>
<p>Para evitar este tipo de ataques se debe hacer uso de <strong>consultas parametrizadas</strong> o funciones que el lenguaje de programación provea para este fin, en lo posible no debemos reinventar la rueda y hacer funciones que algunas veces no sirven de nada.</p></blockquote>
<p>P.D. cuiden mucho sus consultas y las comillas como las usan en las mismas.</p>
<p>Via <a href="http://jorgesaavedra.wordpress.com/2007/07/31/15-herramientas-gratuitas-para-detectar-vulnerabilidades-de-inyeccion-de-sql/"  target="_blank">Mundo Informatico (jorgesaavedra [at wp])</a></p>
<!-- SimpleReach Slide Plugin Version: 0.6.0 -->
<script type='text/javascript' id='simplereach-slide-tag'>
    __spr_config = {
      pid: '4e4ae1a5c2b219358b000005',
      title: '15 herramientas para evitar SQL Injection',
      ckw: 'Bases de Datos,Desarrollo,Fix,MySQL y PHP',
      chan: '',
      no_slide: '',
      slide_logo: true,
      pub: '2007-07-31 18:50:49',
      url: 'http%3A%2F%2Fwww.frogx3.com%2F2007%2F07%2F31%2F15-herramientas-para-evitar-sql-injection%2F',
      header: 'TAMBIEN TE RECOMENDAMOS'
    };
    var content = document.getElementById('simplereach-slide-tag').parentNode, loc;
    if (content.className){ loc = '.' + content.className; }
    if (content.id){ loc = '#' + content.id; }
    __spr_config.loc = loc || content;
    (function(){
    var s = document.createElement('script');
      s.async = true;
      s.type = 'text/javascript';
      s.src = document.location.protocol + '//d8rk54i4mohrb.cloudfront.net/js/slide.js';
      __spr_config.css = 'document.location.protocol + '//d8rk54i4mohrb.cloudfront.net/css/p/4e4ae1a5c2b219358b000005.css';
      var tg = document.getElementsByTagName('head')[0];
      if (!tg) {tg = document.getElementsByTagName('body')[0];}
      if (tg) {tg.appendChild(s);}
    })();
</script>
]]></content:encoded>
			<wfw:commentRss>http://www.frogx3.com/2007/07/31/15-herramientas-para-evitar-sql-injection/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

