Hacking de aplicaciones Web: SQL injection. – 3a edición
Rando González, Enrique (Autor)
Alonso, Chema (Autor)
González, Pablo (Autor)
Si fuera preciso explicar qué es un programa a alguien que no conociera nada en absoluto sobre el tema, quizás habría que comenzar indicándole que es «algo muy complejo». Algo que, aunque no lo parezca, hace muchas cosas y se relaciona con muchos otros componentes para realizar su trabajo. Algo que obedece ciegamente y al pie de la letra las instrucciones de su autor. Y algo a lo que no le preocupan las consecuencias de sus actos. Complejidad. ésa es la clave. Tanto en el producto como en el proceso de elaboración. Miles de líneas de código. Algoritmos complicados. Entornos de ejecución cambiantes. Presiones para entregar el producto a determinada fecha. Escasez de medios humanos, materiales y técnicos…
Contenido:
- Las Inyecciones.
- I. SQL Injection a partir de (casi) cero.
- II. Serialized SQL Injection.
- III. Blind SQL Injection.
- IV. Objetivos Llamativos.
- V. Otras diferencias entre DBMS.
- VI. Escenarios avanzados.
Incluye índice de imágenes, índice de palabras