Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web

La inyección SQL es una vulnerabilidad de seguridad que afecta a las aplicaciones web. Esto ocurre cuando se inserta una consulta SQL (código malicioso), por medio de las entradas de una interfaz de cliente permitiendo leer y modificar la información. El presente artículo detalla el proceso de la re...

Full description

Bibliographic Details
Main Authors: Jesennia Iñiguez Banegas, Rene Guamán Quinché, Robert Figueroa Diaz, Freddy Ajila Zaquinaula
Format: Article
Language:English
Published: Escuela Politécnica Nacional (EPN) 2016-11-01
Series:Latin-American Journal of Computing
Subjects:
Online Access:http://lajc.epn.edu.ec/index.php/LAJC/article/view/113
id doaj-5780db551fd94b4c963466c864b0d026
record_format Article
spelling doaj-5780db551fd94b4c963466c864b0d0262020-11-25T03:40:30ZengEscuela Politécnica Nacional (EPN)Latin-American Journal of Computing1390-92661390-91342016-11-01326572Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones webJesennia Iñiguez Banegas0Rene Guamán Quinché1Robert Figueroa Diaz2Freddy Ajila Zaquinaula3Universidad Nacional de LojaUniversidad Nacional de LojaUniversidad Nacional de LojaEscuela Superior Politécnica de ChimborazoLa inyección SQL es una vulnerabilidad de seguridad que afecta a las aplicaciones web. Esto ocurre cuando se inserta una consulta SQL (código malicioso), por medio de las entradas de una interfaz de cliente permitiendo leer y modificar la información. El presente artículo detalla el proceso de la revisión sistemática de literatura sobre estudios primarios que plantean propuestas y solución acerca de inyección SQL. Se siguió el protocolo propuesto por Bárbara Kitchenham y se revisó un total de 9 estudios de varias revistas y conferencias. Las investigaciones sobre inyecciones SQL es todavía un tema abierto, se ha obtenido propuestas para la prevención y detección de la misma. Una de ellas es Hibrid Modeling Framework que hace frente a las vulnerabilidades de inyección SQL en la fase de diseño. Las soluciones expuestas son muchas y diversas, enfocadas en la prevención y detección de vulnerabilidades de inyección SQL.http://lajc.epn.edu.ec/index.php/LAJC/article/view/113mecanismos de seguridadinyección SQLframeworks de desarrolloataques inyección SQLseguridad de aplicaciones web
collection DOAJ
language English
format Article
sources DOAJ
author Jesennia Iñiguez Banegas
Rene Guamán Quinché
Robert Figueroa Diaz
Freddy Ajila Zaquinaula
spellingShingle Jesennia Iñiguez Banegas
Rene Guamán Quinché
Robert Figueroa Diaz
Freddy Ajila Zaquinaula
Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web
Latin-American Journal of Computing
mecanismos de seguridad
inyección SQL
frameworks de desarrollo
ataques inyección SQL
seguridad de aplicaciones web
author_facet Jesennia Iñiguez Banegas
Rene Guamán Quinché
Robert Figueroa Diaz
Freddy Ajila Zaquinaula
author_sort Jesennia Iñiguez Banegas
title Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web
title_short Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web
title_full Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web
title_fullStr Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web
title_full_unstemmed Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web
title_sort revisión sistemática de literatura: inyección sql en aplicaciones web
publisher Escuela Politécnica Nacional (EPN)
series Latin-American Journal of Computing
issn 1390-9266
1390-9134
publishDate 2016-11-01
description La inyección SQL es una vulnerabilidad de seguridad que afecta a las aplicaciones web. Esto ocurre cuando se inserta una consulta SQL (código malicioso), por medio de las entradas de una interfaz de cliente permitiendo leer y modificar la información. El presente artículo detalla el proceso de la revisión sistemática de literatura sobre estudios primarios que plantean propuestas y solución acerca de inyección SQL. Se siguió el protocolo propuesto por Bárbara Kitchenham y se revisó un total de 9 estudios de varias revistas y conferencias. Las investigaciones sobre inyecciones SQL es todavía un tema abierto, se ha obtenido propuestas para la prevención y detección de la misma. Una de ellas es Hibrid Modeling Framework que hace frente a las vulnerabilidades de inyección SQL en la fase de diseño. Las soluciones expuestas son muchas y diversas, enfocadas en la prevención y detección de vulnerabilidades de inyección SQL.
topic mecanismos de seguridad
inyección SQL
frameworks de desarrollo
ataques inyección SQL
seguridad de aplicaciones web
url http://lajc.epn.edu.ec/index.php/LAJC/article/view/113
work_keys_str_mv AT jesenniainiguezbanegas revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb
AT reneguamanquinche revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb
AT robertfigueroadiaz revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb
AT freddyajilazaquinaula revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb
_version_ 1724534480540008448