INYECCIÓN DE CODIGO

Un defecto de inyección de código ocurre cuando es posible enviar datos inesperados a un intérprete. Estos son muy comunes en código antiguo. Se encuentran frecuentemente en consultas; comandos de sistema operativo; analizadores sintácticos de XML; cabeceras SMTP; parámetros de funciones; etc. Estos defectos son fáciles de encontrar cuando se examina el código, sin embargo son difíciles de descubrir mediante pruebas funcionales. Existen utilidades de escaneo que pueden ayudar a encontrar estos defectos.

Resultado de imagen de INYECCION DE CODIGO

Comentarios

Entradas populares de este blog

VULNEREBALIDAD INFORMÁTICA

CIFRADO CÉSAR Y ENIGMA

DENEGACIÓN DE SERVICIO