Material Detail

SQL INJECTION (SQLi) Explicado Paso a Paso | Cibersegurida

SQL INJECTION (SQLi) Explicado Paso a Paso | Cibersegurida

Qué es y en qué consiste una vulnerabilidad SQL Injection (SQLi), donde veremos su funcionamiento utilizando MySQL y viendo la consulta donde se acontece la vulnerabilidad en el propio motor gestor de bases de datos.

También vamos a practicar esta vulnerabilidad dentro de un entorno controlado.

Quality

  • User Rating
  • Comments  (1) Comments
  • Learning Exercises
  • Bookmark Collections
  • Course ePortfolios
  • Accessibility Info

More about this material

Comments

Log in to participate in the discussions or sign up if you are not already a MERLOT member.
eduardo arroyo
eduardo arroyo (Student)
1 year ago
EVALUACIÓN DE LA CALIDAD DEL RECURSO COMO MATERIAL DE APRENDIZAJE EN LOS ESTUDIOS DE GRADO DE INGENIERÍA INFORMÁTICA DE LA UPM. Description: 1. Descripción del Recurso: El video trata sobre las inyecciones SQL, como se realizan y un ejemplo de ello. Es un material didáctico y es útil para compaginar con los estudios y darnos cuenta de las vulnerabilidades que pueden llegar a tener nuestras futuras bases de datos. 2. Overview (Visión General): El tema principal es vulnerar un servidor a traves de su log in. Es un tema muy importante dentro del perfil profesional de Information Security. El recurso incluye video y audio. 3. Tipos de Materiales de Aprendizaje: Simulation, ya que simula lo que seria un ataque SQL en un entorno controlado. 5. Requisitos Técnicos: Requiere tener un dispositivo electrónico con acceso a internet (Youtube) y que este conectado a la red. 6. Resultados de Aprendizaje: Inyección SQL, Seguridad en bases de datos, vulnerabilidad de sistemas. 7. Usos Recomendados: Como apoyo a la asignatura de Bases de Datos sobre todo en el tema de Seguridad, ya que en este tema se explica en que consiste la inyección SQL pero con este recurso puedes aprenderlo de una forma mas visual y fácil. 8. Población Estudiantil Objetivo: Estudios Universitarios o similares en adelante. 9. Conocimientos Previos: Podría ayudar una conocimiento básico de Bases de Datos y de programación. 10. Evaluaciones y Observaciones sobre la Calidad del Contenido: Recurso de calidad explicado muy bien aunque un tanto escaso. 11. Fortalezas y Preocupaciones sobre la Calidad del Contenido: Fortalezas: El recurso es de calidad y enseña muy bien lo básico de la inyección SQL. Preocupaciones: Es cierto que no llega a explicar todo al completo ya que es un tema muy complejo y peligroso de mostrar. 12. Potencial Efectividad como Herramienta de Enseñanza/Aprendizaje: Este recurso puede mejorar la parte de seguridad en la asignatura bases de datos ya que explica con mucha claridad la inyección SQL. 13. Fortalezas y Preocupaciones sobre la Efectividad como Herramienta de Aprendizaje: Como fortaleza podría mencionar que es un recurso muy bueno de apoyo al aportar ejemplos visuales e incentivar al aprendizaje de una competencia. 14. Facilidad de Uso: La facilidad de uso es muy alta ya que pueden encontrar el recurso con tan solo entrar a Youtube. 15. Fortalezas y Preocupaciones sobre la Facilidad de Uso: Fortalezas: Se presenta de una manera familiar a la vez que técnica, no son necesarias instrucciones ni ayudas para poder seguir el recurso. Preocupaciones: No poder acceder ya que es necesario conexión a internet y un dispositivo electrónico.