La ciberseguridad es un tema a tratar muy importante, pues cada vez tenemos más dispositivos electrónicos que pueden ser vulnerados, además de los ordenadores y móviles. Así es como hemos podido ver brechas de seguridad en sistemas como las cerraduras de puertas de hoteles, donde era bastante sencillo aprovecharse del exploit. También se ha encontrado una forma sencilla de acceder a cabinas de aviones tras un fallo de la TSA y la aparición de una vulnerabilidad SQL que permitía ignorar la seguridad.
|
etiquetas: sql , vulneravilidad , aviones , pilotos , inyection
Es un SQL injection que no es lo mismo.
Qué falaz
@bobbytables seal of approval
Perdón.
old.meneame.net/story/como-convertirse-tripulante-aereo-autorizado-sql
#0
www.flycass.com/
Por el titular parece que se han hecho con el control de la aeronave directamente
Eso quedo anticuado hace 10 años
cc/ #4
Y no quiero dar más pistas pero seguramente tu coche lo hayas comprado gracias a esa aplicación.
Y luego está lo que dice #18, no es difícil el cambio.
¿ Quién te impide escapar caracteres ?
¿ Qué te impide limpiar la entrada de datos y validar su contenido antes de enviarlo a MySQL ?
Las inyecciones SQL llevan con nosotros desde bastante antes de 2007, lo único que cambia mysqli es que facilita la entrada parametrizada, pero ya desde antes se controlaban estas cosas.
De hecho, existen inyecciones SQL mucho más complejas que esta de las comillas, y sólo con parametrizar no te vale, escapar caracteres y otras estrategias nunca están de más.
Y todo esto de una empresa tocha como es Seidor.
basta con que cualquier proceso coja parámetros y los meta directamente en la query.
Veredicto: artículo de mierda.