Proxecto Galiciencia 2026 | Secundaria

Título do proxecto:

8 SQL Injection: como un pequeno erro pode comprometer unha base de datos

Tipo de participación: Presencial e online
Resumo do proxecto:
Hipótese

Se unha aplicación web non valida correctamente os datos introducidos polos usuarios, é posible manipular as consultas SQL e acceder a información da base de datos que debería estar protexida.
Resultados

Os resultados mostran que unha aplicación vulnerable pode permitir o acceso non autorizado á base de datos mediante SQL Injection. Non obstante, tamén se comprobou que aplicando medidas sinxelas como a validación de datos e o uso de consultas parametrizadas é posible evitar este tipo de ataques e mellorar a seguridade das aplicacións web.

Votacións pechadas
0 / 5

Your page rank:

Curso: 4º ESO
Provincia: A Coruña
Poboación: A Coruña
Alumnos/as

Xoel Perez Vázquez
Luis Alvarez Noche
Titor/a

Judi Paleo Garcia
Centro

Obradoiro Internacional School
Descrición

Este proxecto estuda unha das vulnerabilidades máis coñecidas na seguridade das aplicacións web: SQL Injection. O seu interese radica en que moitas aplicacións que manexan datos sensibles poden verse comprometidas por erros simples na validación de datos. Para iso desenvolveuse unha páxina web de proba cun sistema de inicio de sesión vulnerable. Neste entorno controlado analízase como funciona este tipo de ataque e como pode permitir acceder a información que debería estar protexida. Posteriormente aplicáronse medidas de seguridade para demostrar como evitar este tipo de ataques. O obxectivo é comprender mellor esta vulnerabilidade e mostrar a importancia de aplicar boas prácticas de programación para protexer a información.
  • ¿Tienes alguna duda?

    Envíanos un mail a galiciencia@tecnopole.gal
  • Teléfono

    Telf.: +34 988 368 100
© 2024, Tecnópole, Parque Tecnolóxico de Galicia
Todos os dereitos reservados.
Usamos cookies para mellorar a experiencia.