SEC-0056 minCurso · Desarrollo de software
SQL injection
Cuando una consulta se construye pegando texto del usuario, ese texto deja de ser un dato y pasa a ser parte de la orden. La defensa es separar siempre las dos cosas.
Qué aprenderás
- Explicar por qué concatenar texto en una consulta permite cambiar su significado
- Reescribir una consulta vulnerable con parámetros en TypeScript
- Reconocer los huecos que quedan con Supabase: filtros construidos con texto y SQL dinámico en funciones
- Proteger nombres de columna y orden con listas permitidas
Suscríbete para seguir
Esta lección es para suscriptores.
Crea tu cuenta y suscríbete para leer «Ciberseguridad» entero, con los recursos y tu progreso guardado.
Suscripción mensual o anual
