Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web
La inyección SQL es una vulnerabilidad de seguridad que afecta a las aplicaciones web. Esto ocurre cuando se inserta una consulta SQL (código malicioso), por medio de las entradas de una interfaz de cliente permitiendo leer y modificar la información. El presente artículo detalla el proceso de la re...
Main Authors: | , , , |
---|---|
Format: | Article |
Language: | English |
Published: |
Escuela Politécnica Nacional (EPN)
2016-11-01
|
Series: | Latin-American Journal of Computing |
Subjects: | |
Online Access: | http://lajc.epn.edu.ec/index.php/LAJC/article/view/113 |
id |
doaj-5780db551fd94b4c963466c864b0d026 |
---|---|
record_format |
Article |
spelling |
doaj-5780db551fd94b4c963466c864b0d0262020-11-25T03:40:30ZengEscuela Politécnica Nacional (EPN)Latin-American Journal of Computing1390-92661390-91342016-11-01326572Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones webJesennia Iñiguez Banegas0Rene Guamán Quinché1Robert Figueroa Diaz2Freddy Ajila Zaquinaula3Universidad Nacional de LojaUniversidad Nacional de LojaUniversidad Nacional de LojaEscuela Superior Politécnica de ChimborazoLa inyección SQL es una vulnerabilidad de seguridad que afecta a las aplicaciones web. Esto ocurre cuando se inserta una consulta SQL (código malicioso), por medio de las entradas de una interfaz de cliente permitiendo leer y modificar la información. El presente artículo detalla el proceso de la revisión sistemática de literatura sobre estudios primarios que plantean propuestas y solución acerca de inyección SQL. Se siguió el protocolo propuesto por Bárbara Kitchenham y se revisó un total de 9 estudios de varias revistas y conferencias. Las investigaciones sobre inyecciones SQL es todavía un tema abierto, se ha obtenido propuestas para la prevención y detección de la misma. Una de ellas es Hibrid Modeling Framework que hace frente a las vulnerabilidades de inyección SQL en la fase de diseño. Las soluciones expuestas son muchas y diversas, enfocadas en la prevención y detección de vulnerabilidades de inyección SQL.http://lajc.epn.edu.ec/index.php/LAJC/article/view/113mecanismos de seguridadinyección SQLframeworks de desarrolloataques inyección SQLseguridad de aplicaciones web |
collection |
DOAJ |
language |
English |
format |
Article |
sources |
DOAJ |
author |
Jesennia Iñiguez Banegas Rene Guamán Quinché Robert Figueroa Diaz Freddy Ajila Zaquinaula |
spellingShingle |
Jesennia Iñiguez Banegas Rene Guamán Quinché Robert Figueroa Diaz Freddy Ajila Zaquinaula Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web Latin-American Journal of Computing mecanismos de seguridad inyección SQL frameworks de desarrollo ataques inyección SQL seguridad de aplicaciones web |
author_facet |
Jesennia Iñiguez Banegas Rene Guamán Quinché Robert Figueroa Diaz Freddy Ajila Zaquinaula |
author_sort |
Jesennia Iñiguez Banegas |
title |
Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web |
title_short |
Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web |
title_full |
Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web |
title_fullStr |
Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web |
title_full_unstemmed |
Revisión Sistemática de Literatura: Inyección SQL en Aplicaciones web |
title_sort |
revisión sistemática de literatura: inyección sql en aplicaciones web |
publisher |
Escuela Politécnica Nacional (EPN) |
series |
Latin-American Journal of Computing |
issn |
1390-9266 1390-9134 |
publishDate |
2016-11-01 |
description |
La inyección SQL es una vulnerabilidad de seguridad que afecta a las aplicaciones web. Esto ocurre cuando se inserta una consulta SQL (código malicioso), por medio de las entradas de una interfaz de cliente permitiendo leer y modificar la información. El presente artículo detalla el proceso de la revisión sistemática de literatura sobre estudios primarios que plantean propuestas y solución acerca de inyección SQL. Se siguió el protocolo propuesto por Bárbara Kitchenham y se revisó un total de 9 estudios de varias revistas y conferencias. Las investigaciones sobre inyecciones SQL es todavía un tema abierto, se ha obtenido propuestas para la prevención y detección de la misma. Una de ellas es Hibrid Modeling Framework que hace frente a las vulnerabilidades de inyección SQL en la fase de diseño. Las soluciones expuestas son muchas y diversas, enfocadas en la prevención y detección de vulnerabilidades de inyección SQL. |
topic |
mecanismos de seguridad inyección SQL frameworks de desarrollo ataques inyección SQL seguridad de aplicaciones web |
url |
http://lajc.epn.edu.ec/index.php/LAJC/article/view/113 |
work_keys_str_mv |
AT jesenniainiguezbanegas revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb AT reneguamanquinche revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb AT robertfigueroadiaz revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb AT freddyajilazaquinaula revisionsistematicadeliteraturainyeccionsqlenaplicacionesweb |
_version_ |
1724534480540008448 |