Ver Mensaje Individual
  #7 (permalink)  
Antiguo 29/05/2013, 12:41
Avatar de gnzsoloyo
gnzsoloyo
Moderador criollo
 
Fecha de Ingreso: noviembre-2007
Ubicación: Actualmente en Buenos Aires (el enemigo ancestral)
Mensajes: 23.324
Antigüedad: 16 años, 5 meses
Puntos: 2658
Respuesta: Como probar si mi sistema es vulnerable a injection sql

El protocolo de pruebas es parte de las responsabilidades del analista funcional del proyecto.
Para hacer pruebas eficientes necesitaríamos contar con la documentación de los casos de uso donde se han detectado posibilidades de generar inyecciones de SQL.
Francamente, dudo que nos vayas a proveer de los recursos necesarios para hacer una prueba eficiente y eficaz.
Toma lápiz y papel y analiza tu aplicación, listando uno a uno los caos donde veas que se podría intentar el fallo. Luego, realiza las pruebas y documéntalas.
No hay otro camino...
__________________
¿A quién le enseñan sus aciertos?, si yo aprendo de mis errores constantemente...
"El problema es la interfase silla-teclado." (Gillermo Luque)