Ataque que inyecta sentencias SQL maliciosas para manipular una base de datos.
Ataque que explota una validación de entrada deficiente para hacer que una aplicación ejecute sentencias SQL maliciosas, provocando robo o manipulación de datos. La defensa más eficaz es usar sentencias preparadas, que vinculan la entrada del usuario como parámetros mediante marcadores de posición en lugar de concatenarla directamente en el texto SQL.
© 2026 ITBGM