¿Cuál de las siguientes opciones permite el uso de un campo de entrada para ejecutar comandos que pueden ver o manipular datos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: SQL injection.
Por qué esta es la respuesta
La inyección SQL (SQL injection) es un tipo de ataque que permite a un atacante insertar o "inyectar" código SQL malicioso en un campo de entrada de una aplicación web. Este código se ejecuta en la base de datos subyacente, lo que permite al atacante ver, manipular o incluso eliminar datos. Cross-site scripting (XSS) inyecta scripts maliciosos en sitios web confiables, ejecutándose en el navegador del usuario, no en la base de datos. Side loading se refiere a la instalación de aplicaciones en un dispositivo sin pasar por una tienda de aplicaciones oficial. Un buffer overflow ocurre cuando un programa intenta escribir más datos en un búfer de lo que este puede contener, sobrescribiendo la memoria adyacente, lo que puede llevar a la ejecución de código arbitrario, pero no está directamente relacionado con la manipulación de datos a través de un campo de entrada de SQL.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta