@torticodeyt: Escribió su nombre en el formulario y borró la tabla. Para la base, tu SQL y su texto llegaron en el mismo sobre 💀 #seguridad #sql #basededatos #backend #inyeccionsql #owasp #devtok
El primer verguero es dejar que la app borre cosas de verdad, no revocar acciones destructivas. Mejor usen soft delete: cuando el usuario le da a “eliminar”, guardas la fecha en que lo hizo y simplemente dejas de mostrar ese registro. No desaparece realmente de la base de datos.
Para Drop y otras acciones irreversibles, el usuario de la app no debe ser dueño de las tablas. Usa siempre un usuario de runtime con permisos mínimos.
2026-08-20 03:15:26
11
Amix Driller :
eso se evita con PDO? php
2026-08-20 10:37:47
3
𝓚𝓪𝓽𝓱𝓮𝓻𝓲𝓷𝓮𝓕𝓵𝓸𝓻𝓮𝓼 :
y por eso es importante la diferencia de permisos de usuario. no solo es evitar SQL injection, también limitar permisos
2026-08-20 07:06:53
3
Imlopooer :
ORMS ;)
2026-08-20 02:51:50
1
by Henry Caballero :
Si usas ORM eso ya es del pasado, o no?
2026-08-24 02:53:29
0
Guillermo Mora Granados :
Yo aplico RASP a cada consulta que se ejecuta antes de que se llegue a la base de datos.
2026-08-29 03:53:46
0
Alexis xd :
y también definir roles y permisos
2026-08-22 18:07:51
0
イバン :
tambien se puede usar un usuario con no tantos permisos, tal vez usan uno con rol de root o admin y deberia estar limitado a las operaciones que va a realizar, adicional a lo del video queda 👌🏻
2026-08-22 12:06:14
0
Alejo_2315_💻🐍 :
oswap top 10 y ya........ aplicas esl a la app web o app Mobil y ya jajaja
2026-08-20 14:42:56
1
Koki77o 🤘 :
php 😂😝🤣
2026-08-21 22:02:16
0
Ángel :
y el visitante cómo sabe el nombre de la tabla o el campo y además un usuario no tiene privilegios de delete
2026-08-29 13:18:07
0
mcesar72 :
el usuario interno que ejecuta la consulta tampoco debe tener permiso para hacer Drop table
2026-08-20 12:18:32
1
Armando Garcia :
👏👏👏
2026-08-20 03:04:42
0
To see more videos from user @torticodeyt, please go to the Tikwm
homepage.