Blog sobre MySQL, una de las bases de datos más extendidas en el mundo de la web. Aprende el correcto uso de las bases de datos, sus ventajas y peligros.

Entradas

Ponencia sobre SQL Injections por CNTG

El CNTG es el Centro de Nuevas Tecnologías de Galicia. Uno de sus objetivos es contribuir a la formación del colectivo profesional introduciendo el uso de las nuevas tecnologías. Este organismo ha organizado una ponencia sobre seguridad web, en particular sobre las inyecciones en consultas a mysql. Un tema que a todo programador web debería […]

Instalar Apache2, PHP5 y MySQL en Ubuntu 11.10

Hoy vamos a explicar en un sencillo tutorial como instalar Apache2, PHP5, MySQL y phpmyadmin en nuestro servidor bajo Ubuntu 11.10. Lo primero que haremos es abrir el terminal del sistema operativo. Podemos escribir en el buscador de Ubuntu «terminal» o presionar CTRL+ALT+T Por supuesto necesitamos permisos de root para realizar todas estas instalaciones. Vamos […]

SQL injections en ejemplos

¿Que es un ataque SQL injection? Los ataques mediante SQL injection se aprovechan de errores en la filtración de los datos que introduce el usuario de la web y permite al atacante hacerse el control de la aplicación. Ejemplo práctico Veamos una consulta básica, la identificación de un usuario en una web $u=$_POST[’usuario’]; $p=$_POST[’password’]; SELECT […]