
Solucionando la inyección SQL: El ORM no es suficiente
FUENTE
Blog RSS Feed | Snyk
DATE
READ
1 min de lectura
El uso de una interfaz SQL programable como un ORM (mapeo objeto-relacional) es una buena manera de reducir el riesgo de inyección SQL, que es una vulnerabilidad muy grave. Sin embargo, los paquetes ORM no son …
Usar una interfaz SQL programable como un ORM (Mapeo Relacional de Objetos) es una buena manera de reducir el riesgo de inyección SQL, que es una vulnerabilidad muy grave. Sin embargo, los paquetes de ORM no son infalibles. Esta publicación explica por qué no debería poner todos sus esfuerzos de protección contra la inyección SQL en la cesta del ORM, y qué más puede hacer.