Esta investigación fue orientada a la recopilación y análisis de información acerca de vulneraciones de seguridad de tipo SQL Injection sobre bases de datos relacionales y sus posibilidades de replicación sobre bases de datos NoSQL, tomando como referencia de entre ellas la conocida como MongoDB. Se analizó cada uno de los más conocidos tiposudde ataque SQL Injection, lógica empleada y ejemplos prácticos, así como la forma en la cual estos ataques pueden o no replicarse en bases de tipo NoSQL. Finalmente seudanalizó las similaridades y equivalencias en lenguaje SQL de las sentencias escritas en formatos entendibles para bases de datos no relacionales.udududABSTRACTudududThis research was aimed at collecting and analyzing information about the security vulnerabilities of SQL Injection on relational databases and their replication capabilities on NoSQL databases, taking as a reference the MongoDB. In this context, the most common SQL injection attacks, the logic employed and some practical examples were analyzed.ududAdditionally, the way in which these attacks can be replicated or not in NoSQL databases was also examined.ududFinally, the similarities and the equivalence in SQL language of the statements written in understandable formats for non-relational databases were comparatively analyzed.
展开▼
机译:这项研究的目的是收集和分析有关关系数据库上SQL注入安全漏洞及其在NoSQL数据库上复制的可能性的信息,其中以MongoDB为例。分析了每种最著名的SQL Injection攻击类型,使用的逻辑和实际示例,以及在NoSQL类型数据库中可以复制或不复制这些攻击的方式。最后,对非关系数据库以易于理解的格式编写的语句的SQL语言相似性和等效性进行了 uddized。 Ud ud udABSTRACT ud ud ud此研究旨在收集和分析有关安全漏洞的信息。关系数据库上的SQL注入及其在NoSQL数据库上的复制功能,以MongoDB为例。在这种情况下,分析了最常见的SQL注入攻击,采用的逻辑和一些实际示例。 Ud ud此外,还研究了可以在NoSQL数据库中复制或不复制这些攻击的方式。比较分析了以可理解的格式编写的非关系数据库语句在SQL语言中的相似性和等效性。
展开▼