Security process to avoid the infiltration of SQL injection (SQL injection)

Authors

DOI:

https://doi.org/10.61117/ipsumtec.v5i1.99

Keywords:

Security, Injection, Databases, Hacker, Cyber attack, Vulnerabilities

Abstract

Databases have become essential and widespread in organizational operations, as the vast majority of sensitive data is stored in database management systems such as Oracle, Microsoft SQL Server, among others. Attacking a database has become one of the primary targets for cybercriminals, as they seek valuable information. Databases are used to store vast amounts of critical data. Consequently, a growing number of regulations have compelled organizations to audit access to sensitive information to protect themselves from attacks and misuse. In response, automation in database auditing has emerged as a solution to identify malicious activities and prevent fraud. Among database threats, SQL injection ranks as the second most common attack vector, often targeting websites and overloading databases.

Downloads

Download data is not yet available.

Metrics

Metrics Loading ...

References

Adastra (2012), “Seguridad y Técnicas de Hacking”, http://thehackerway.com/author/jdaanial/.

Alonso Cebrián J. M. (2014), Guzmán Sacristán A., Laguna Durán P., Martín Bailón A., Ataques a BB. DD., SQL Injection, UOC (Universitat Oberta de Catalunya), España.

Clarke J. (2012), SQL Injection Attacks and Defense,2nd Edition, Syngress-Elsevier USAISBN: 978-1-59749-963-7.

Fundación Owasp, “Guía De Pruebas Owasp”, licencia Creative Commons Attribution-ShareAlike Version 3.0, 2008.

Gutiérrez Pedro. (2012), Evita los ataques de inyección de SQL, Genbeta: http://www.genbetadev.com/seguridad-informatica/evita-los-ataques-de-inyeccion-de-sql.

Gómez González I. C. (2012), Diseño de Metodología para Verificar la Seguridad en Aplicaciones Web Contra Inyecciones SQL. Universidad Militar Nueva Granada, Bogotá Colombia, mayo 2012.

Kost S. (2007), An Introduction to SQL Injection Attacks for Oracle Developers, Integrity trademark of Integrity Corporation. (Marzo2007).

Montero V. H. (2005), Técnicas de Penetration Testing, CYBSEC Security System, Buenos Aires Argentina, septiembre 2005.

Ribagorda A. (2001), Seguridad en Bases de Datos, fundación Dintel, (2001) ISBN:84-931933-9-9.

Delgado Caballero Gerson Geovanny (2013), Metodología de Pruebas de Inyección SQL Para Entornos Web, http://apuntesdeinvestigacion.bucaramanga.upbbga.edu.co/RevistaDigitalApuntesdeInvestigación,UniversidadPontificiaBolivariana–SeccionalBucaramangaColombiaVol7–Septiembre2013,ISSN2248-7875.

Tovar Valencia Orlando. (2015), Inyección SQL, Tipos de Ataques y Prevención en ASP. NET-C#, http://repository.unipiloto.edu.co/handle/20.500.12277/2948, Repositorio Institucional Universidad Piloto de Colombia, Bogotá Colombia.

Tori Carlos (2008), Haking Ético, 1era Edición, Mastroianni Impresiones Buenos Aires Argentina, mayo del 2008, ISBN 978-987-05-4364-0.

Galluccio Ettore, Caselli Edoardo, Lombari Gabriele. (2020), SQL Injection Strategies: Practical techniques to secure old vulnerabilities against modern attacks, Packt Publishing Ltd, Birmingham ISBN 978-1-83921-564-3.

Sánchez Cano Gabriel. (2018), Seguridad Cibernética: Hackeo Ético y Programación defensiva, 1era Edición, Alfaomega Grupo Editor, S.A. de C.V. México ISBN: 978-607-538-294-4.

Alwan Zainab S., Younis Manal F. (2017), Detection and Prevention of SQL Injection Attack: A Survey, International Journal of Computer Science and Mobile Computing, Vol.6 Issue.8, August-2017 ISSN2320–088X.

Elmasri R., Navathe S.B. (2011), Fundamentals of Data base Systems, 6th edition, Addison-Wesley, United States of America, 2011.

Chicaiza Giovanny, Ponce Luis, Velásquez Campos Gabriela. (2020), Inyección de SQL, Caso de Estudio Owasp, Universidad de las Fuerzas Armadas ESPE Ecuador. https://www.academia.edu/11491488/inyecci%c3%93n_de_sql_caso_de_estudio_owasp.

Gómez Vieites Álvaro. (2011), Enciclopedia de la Seguridad Informática, 2da Edición Actualizada, Alfa Omega Ra-ma Editorial, Madrid España ISBN 978-84-9964-036-5.

Published

2022-01-03

Crossmark

Crossmark Policy Page

How to Cite

Bernal Ontiveros, J. M., Zorrilla Briones, F., Rosales Morales, N. R., Bailón Estrada, M., & Palacios Reyes, M. (2022). Security process to avoid the infiltration of SQL injection (SQL injection). REVISTA IPSUMTEC, 5(1), 52–62. https://doi.org/10.61117/ipsumtec.v5i1.99

Issue

Section

Artículos

Most read articles by the same author(s)

1 2 > >>