Tag | OWASP

Saiba mais sobre SQL Injection

06 / 01 / 2012Sem comentários

Primeiro, é bom saber: SQL (Structured Query Language, Linguagem de Consulta Estruturada) é uma linguagem de pesquisa para banco de dados relacional. Diferentemente de outras linguagens de consulta a banco de dados, a consulta SQL especifica o resultado e não o caminho para chegar até ele. SQL, portanto, é uma linguagem declarativa em oposição a outras linguagens procedurais. A linguagem SQL é um grande padrão de banco de dados, o que decorre da sua simplicidade e facilidade de uso.
Segundo, um resumo: SQL Injection (Injeção de SQL) é um tipo de ameaça que se aproveita de falhas em sistemas que interagem com bases de dados via SQL. A injeção de SQL ocorre quando o atacante consegue inserir uma série de instruções SQL dentro de uma consulta através da manipulação das entradas de dados de uma aplicação.

Assista a esse tutorial da OWASP e entenda melhor:

OWASP Latam Tour 2011 – São Paulo

01 / 08 / 2011Sem comentários

No próximo sábado, 06 de agosto, o OWASP Latam Tour irá passar por São Paulo, mais especificamente pela Faculdade BandTec.

O evento promovido pela OWASP e com apoio do capítulo São Paulo, tem como objetivo dar a visibilidade necessária para a questão da Segurança em Aplicações. Para isso, serão apresentados diversos projetos da OWASP em formato de treinamento entre eles: OWASP Testing Guide, WebScarab, WebGoat e ESAPI. Por se tratar de um evento técnico, espera-se mobilizar a comunidade no sentido de envolver um maior número de participantes brasileiros nos projetos da OWASP, por meio dos diversos capítulos espalhados pelo Brasil.

Por acreditar nesta causa, a iBLISS está patrocinando o evento.

Para participar, basta estar devidamente registrado como um membro OWASP. Se você ainda não é membro, aproveite a oportunidade para pagar US$20 pela anuidade (normalmente é US$50), participar de um dia inteiro de treinamento, se tornar um membro da OWASP e ainda ajudar a comunidade!!!

Se você já é um membro, clique para se registrar para o evento! Se ainda não é membro OWASP, registre-se aqui informando o código promocional LATAM e depois inscreva-se para o evento!

Maiores informações:
Capítulo São Paulo
OWASP

Nos vemos lá?!