Security process to avoid the infiltration of SQL injection (SQL injection)
DOI:
https://doi.org/10.61117/ipsumtec.v5i1.99Keywords:
Security, Injection, Databases, Hacker, Cyber attack, VulnerabilitiesAbstract
Databases have become essential and widespread in organizational operations, as the vast majority of sensitive data is stored in database management systems such as Oracle, Microsoft SQL Server, among others. Attacking a database has become one of the primary targets for cybercriminals, as they seek valuable information. Databases are used to store vast amounts of critical data. Consequently, a growing number of regulations have compelled organizations to audit access to sensitive information to protect themselves from attacks and misuse. In response, automation in database auditing has emerged as a solution to identify malicious activities and prevent fraud. Among database threats, SQL injection ranks as the second most common attack vector, often targeting websites and overloading databases.
Downloads
Metrics
References
Adastra (2012), “Seguridad y Técnicas de Hacking”, http://thehackerway.com/author/jdaanial/.
Alonso Cebrián J. M. (2014), Guzmán Sacristán A., Laguna Durán P., Martín Bailón A., Ataques a BB. DD., SQL Injection, UOC (Universitat Oberta de Catalunya), España.
Clarke J. (2012), SQL Injection Attacks and Defense,2nd Edition, Syngress-Elsevier USAISBN: 978-1-59749-963-7.
Fundación Owasp, “Guía De Pruebas Owasp”, licencia Creative Commons Attribution-ShareAlike Version 3.0, 2008.
Gutiérrez Pedro. (2012), Evita los ataques de inyección de SQL, Genbeta: http://www.genbetadev.com/seguridad-informatica/evita-los-ataques-de-inyeccion-de-sql.
Gómez González I. C. (2012), Diseño de Metodología para Verificar la Seguridad en Aplicaciones Web Contra Inyecciones SQL. Universidad Militar Nueva Granada, Bogotá Colombia, mayo 2012.
Kost S. (2007), An Introduction to SQL Injection Attacks for Oracle Developers, Integrity trademark of Integrity Corporation. (Marzo2007).
Montero V. H. (2005), Técnicas de Penetration Testing, CYBSEC Security System, Buenos Aires Argentina, septiembre 2005.
Ribagorda A. (2001), Seguridad en Bases de Datos, fundación Dintel, (2001) ISBN:84-931933-9-9.
Delgado Caballero Gerson Geovanny (2013), Metodología de Pruebas de Inyección SQL Para Entornos Web, http://apuntesdeinvestigacion.bucaramanga.upbbga.edu.co/RevistaDigitalApuntesdeInvestigación,UniversidadPontificiaBolivariana–SeccionalBucaramangaColombiaVol7–Septiembre2013,ISSN2248-7875.
Tovar Valencia Orlando. (2015), Inyección SQL, Tipos de Ataques y Prevención en ASP. NET-C#, http://repository.unipiloto.edu.co/handle/20.500.12277/2948, Repositorio Institucional Universidad Piloto de Colombia, Bogotá Colombia.
Tori Carlos (2008), Haking Ético, 1era Edición, Mastroianni Impresiones Buenos Aires Argentina, mayo del 2008, ISBN 978-987-05-4364-0.
Galluccio Ettore, Caselli Edoardo, Lombari Gabriele. (2020), SQL Injection Strategies: Practical techniques to secure old vulnerabilities against modern attacks, Packt Publishing Ltd, Birmingham ISBN 978-1-83921-564-3.
Sánchez Cano Gabriel. (2018), Seguridad Cibernética: Hackeo Ético y Programación defensiva, 1era Edición, Alfaomega Grupo Editor, S.A. de C.V. México ISBN: 978-607-538-294-4.
Alwan Zainab S., Younis Manal F. (2017), Detection and Prevention of SQL Injection Attack: A Survey, International Journal of Computer Science and Mobile Computing, Vol.6 Issue.8, August-2017 ISSN2320–088X.
Elmasri R., Navathe S.B. (2011), Fundamentals of Data base Systems, 6th edition, Addison-Wesley, United States of America, 2011.
Chicaiza Giovanny, Ponce Luis, Velásquez Campos Gabriela. (2020), Inyección de SQL, Caso de Estudio Owasp, Universidad de las Fuerzas Armadas ESPE Ecuador. https://www.academia.edu/11491488/inyecci%c3%93n_de_sql_caso_de_estudio_owasp.
Gómez Vieites Álvaro. (2011), Enciclopedia de la Seguridad Informática, 2da Edición Actualizada, Alfa Omega Ra-ma Editorial, Madrid España ISBN 978-84-9964-036-5.
Published
How to Cite
Issue
Section
License
Copyright (c) 2022 Juan Manuel Bernal Ontiveros, Francisco Zorrilla Briones, Noé Ramón Rosales Morales, Margarita Bailón Estrada, Marisela Palacios Reyes

This work is licensed under a Creative Commons Attribution 4.0 International License.
