Pregunta 84

Técnico Auxiliar Informática del Estado - 2018 - TAI - Técnicos Auxiliares de Informática (Libre)

¿Cómo se denomina la vulnerabilidad web consistente en la ejecución de un comando malicioso de acceso o modificación de una base de datos como parte de una petición?

  • A.CRLF injection
  • B.RFI
  • C.SQL InjectionRespuesta correcta
  • D.Cross Site Scripting

Explicación

La respuesta correcta es C, SQL Injection. Esta vulnerabilidad ocurre cuando una aplicación concatena directamente datos del usuario en sentencias SQL sin validarlos, permitiendo que un atacante inyecte código SQL malicioso para leer, modificar o eliminar datos de la base de datos. Encaja perfectamente con la definición del enunciado: ejecución de comando malicioso contra una base de datos.