

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
SQL Injection é uma técnica de ataque na qual o invasor se aproveita de falhas em aplicativos web que interagem com bases de dados para inserir uma instrução SQL personalizada e indevida.
Para evitar essa ameaça de segurança, é necessário:
utilizar expressões regulares para cifrar as variáveis enviadas para o sistema;
concatenar diretamente o input do usuário com a consulta SQL;
encapsular as entradas de dados dentro de aspas simples ao montar dinamicamente consultas SQL;
retornar no corpo das respostas HTTP as mensagens de erro em bancos de dados;
validar todas as entradas de dados, como formulários ou URL da aplicação.