[A] inyección de contenido · revisado 2026-04-22
sql injection & blind sql injection
Descubre cómo los atacantes pueden inyectar código malicioso en tus consultas SQL para extraer, modificar o eliminar datos sensibles, y cómo, incluso sin recibir errores de la base de datos, pueden usar técnicas de Blind SQL Injection (consultas condicionales o basadas en tiempo) para inferir paso a paso la estructura y el contenido de la base de datos, comprometiendo así la confidencialidad, integridad y disponibilidad de la información.
input→query reescrito→exfiltración por tiempo / booleano
dificultad · medio6 lecciones · 2 labsslug · sql-injection-blind