Glosario de ciberseguridad

¿Qué es la inyección SQL? | Glosario de ciberseguridad TecnetOne

Escrito por Tecnet One | Oct 6, 2026, 10:32:35 PM

La inyección SQL es un ataque en el que alguien escribe comandos de base de datos en un formulario o una URL de un sitio web para que la aplicación los ejecute. Si el sitio no valida lo que recibe, el atacante puede leer, modificar o borrar información, como listas de clientes o contraseñas, sin tener una cuenta autorizada.

Profundiza este tema en nuestro TecnetBlog: Cómo evitar ataques de inyección SQL

SQL injection, SQLi, inyección de código SQL, ataque de inyección