Saltar al contenido
Ciberseguridad

SEC-0056 minCurso · Desarrollo de software

SQL injection

Cuando una consulta se construye pegando texto del usuario, ese texto deja de ser un dato y pasa a ser parte de la orden. La defensa es separar siempre las dos cosas.

Qué aprenderás

  1. Explicar por qué concatenar texto en una consulta permite cambiar su significado
  2. Reescribir una consulta vulnerable con parámetros en TypeScript
  3. Reconocer los huecos que quedan con Supabase: filtros construidos con texto y SQL dinámico en funciones
  4. Proteger nombres de columna y orden con listas permitidas

Suscríbete para seguir

Esta lección es para suscriptores.

Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.

Suscripción mensual o anual