Вы находитесь на странице: 1из 3

Saneado de entradas

El saneado de las entradas


• Un tipo de ataque consiste en introducir información

• El atacante “escapa” de la cadena para introducir


comandos

• Los comandos pueden ser del lenguaje de


programación o de la base de datos, principalmente
Técnicas de saneado
• Se atrapa la cadena enviada

• Se comprueba su contenido

• Se comprueba que no contenga caracteres no deseados

• Si los contiene, se sustituyen por otros compatibles

• Si contiene cierto contenido no deseado, la aplicación


se puede bloquear

Вам также может понравиться