<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2067013]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 02 Dec 2013 17:43:46 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>13927899</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#28 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c028#c-28</link>
		<pubDate>Mon, 02 Dec 2013 17:43:46 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-27" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c027#c-27" rel="nofollow">#27</a> Llevas razón, creo que podría haber resumido mi comentario usando solo las primeras 5 palabras.</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13927842</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>--128651--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#27 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c027#c-27</link>
		<pubDate>Mon, 02 Dec 2013 17:28:56 +0000</pubDate>
		<dc:creator>--128651--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-23" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c023#c-23" rel="nofollow">#23</a> NO estoy hablando de mapeado objeto-relacional, sino solo y exclusivamente de escapado de queries para que no te metan un DROP TABLE por ahí en medio.<br />
<br />
El resto de tu comentario es simple pedantería.</p><p>&#187;&nbsp;autor: <strong>--128651--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13926604</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>CTprovincia</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#26 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c026#c-26</link>
		<pubDate>Mon, 02 Dec 2013 12:48:13 +0000</pubDate>
		<dc:creator>CTprovincia</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-25" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c025#c-25" rel="nofollow">#25</a> ¡Jamás! ¡Yo nunca la he usado ni la usaré! Solo lo he visto por ahí ... y si es verdad que funcina.</p><p>&#187;&nbsp;autor: <strong>CTprovincia</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13926089</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>lecter23</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>17</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#25 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c025#c-25</link>
		<pubDate>Mon, 02 Dec 2013 11:03:30 +0000</pubDate>
		<dc:creator>lecter23</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-24" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c024#c-24" rel="nofollow">#24</a> Pide perdón por la solución que acabas de aportar!</p><p>&#187;&nbsp;autor: <strong>lecter23</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13925744</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>CTprovincia</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#24 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c024#c-24</link>
		<pubDate>Mon, 02 Dec 2013 09:46:34 +0000</pubDate>
		<dc:creator>CTprovincia</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c024#c-24</guid>
		<description><![CDATA[<p>Es muy común en las páginas que requieren pasar alguna cadena, esto suele ocurrir en páginas con login o con búsquedas por texto.<br />
<br />
Cuando son números, es muy fácil de evitar una &#34;inyección&#34;, cuando es texto, no medida infalible (según los expertos), pero de momento, hay que evitar meter la variable que se &#34;pasa&#34; directamente, es de sentido común que veas que es lo que te estás &#34;comiendo&#34;.<br />
<br />
Hay gente que lee la cadena y excluye cualquier cosa que tenga las palabras &#34;Delete&#34;, &#34;Drop&#34;, &#34;Insert&#34;, ... es muy drástico, pero funciona.</p><p>&#187;&nbsp;autor: <strong>CTprovincia</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13925469</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#23 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c023#c-23</link>
		<pubDate>Mon, 02 Dec 2013 08:32:27 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-22" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c022#c-22" rel="nofollow">#22</a> <i>todos los lenguajes de programación ya traen bibliotecas estándar para hacer algo así!!!</i><br />
<br />
¿Te refieres a los ORM's como Doctrine (PHP), SqlAlchemy (Python), Hibernate (Java), etc ?<br />
¿ O te refieres a cosas mas &#34;rudimentarias&#34; como la clase QSqlQuery ( <a href="http://qt-project.org/doc/qt-4.8/qsqlquery.html" title="qt-project.org/doc/qt-4.8/qsqlquery.html" rel="nofollow">qt-project.org/doc/qt-4.8/qsqlquery.html</a> ) de las librerias Qt4, que permite construir consultas pero carece de mapeado objecto-relacional ?</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13921398</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>--128651--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#22 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c022#c-22</link>
		<pubDate>Sun, 01 Dec 2013 00:33:28 +0000</pubDate>
		<dc:creator>--128651--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-18" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c018#c-18" rel="nofollow">#18</a> <a class="tooltip c:2067013-19" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c019#c-19" rel="nofollow">#19</a> Por favor, enlaces a esos sitios!!! <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Lo que me sigue pareciendo increíble hoy en día, e incluso lo he visto alguna vez en la gente con la que trabajo, es que sigan existiendo las inyecciones SQL con lo sencillísimo que es crear las sentencias predeterminadas y luego rellenar las variables.<br />
<br />
Joder, si todos los lenguajes de programación ya traen bibliotecas estándar para hacer algo así!!!<br />
<br />
Aclaro: Lo que he visto en mi trabajo es gente haciendo esto:<br />
String var = input();<br />
String consulta = &#34;Select * FROM Usuarios Where ID=&#34;+var;<br />
<br />
Una auténtica atrocidad...</p><p>&#187;&nbsp;autor: <strong>--128651--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13921382</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>--52368--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#21 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c021#c-21</link>
		<pubDate>Sun, 01 Dec 2013 00:20:13 +0000</pubDate>
		<dc:creator>--52368--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c021#c-21</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--52368--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13921227</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>--386679--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#20 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c020#c-20</link>
		<pubDate>Sat, 30 Nov 2013 23:01:33 +0000</pubDate>
		<dc:creator>--386679--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c020#c-20</guid>
		<description><![CDATA[<p>chema ha subido justo hoy un video sobre el mismo tema que el artículo, ameno como siempre, deberia hacerse un vlog este tío...<br />
<a href="http://www.youtube.com/watch?v=uztDGRR_hC8" title="www.youtube.com/watch?v=uztDGRR_hC8" rel="nofollow">www.youtube.com/watch?v=uztDGRR_hC8</a></p><p>&#187;&nbsp;autor: <strong>--386679--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13921025</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>delawen</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#19 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c019#c-19</link>
		<pubDate>Sat, 30 Nov 2013 21:29:20 +0000</pubDate>
		<dc:creator>delawen</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-18" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c018#c-18" rel="nofollow">#18</a> Pero nunca superará a las comprobaciones de contraseña dentro del mismo javascript. Eso sí que es seguridad.</p><p>&#187;&nbsp;autor: <strong>delawen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13921020</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>viktor77</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>71</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#18 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c018#c-18</link>
		<pubDate>Sat, 30 Nov 2013 21:25:57 +0000</pubDate>
		<dc:creator>viktor77</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-17" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c017#c-17" rel="nofollow">#17</a> El otro día vi una web en la que al enviar un formulario el query MYSQL lo generaba en el cliente y lo enviaba al servidor con una petición POST. Impresionante <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>viktor77</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920829</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>chulonsky</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>33</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#17 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c017#c-17</link>
		<pubDate>Sat, 30 Nov 2013 20:08:38 +0000</pubDate>
		<dc:creator>chulonsky</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c017#c-17</guid>
		<description><![CDATA[<p>Qué casualidad, el SQL inyection apareció mas o menos al mismo tiempo que las grandes empresas empezaron a utilizar becarios como programadores.</p><p>&#187;&nbsp;autor: <strong>chulonsky</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920649</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>AdobeWanKenobi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#16 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c016#c-16</link>
		<pubDate>Sat, 30 Nov 2013 18:52:15 +0000</pubDate>
		<dc:creator>AdobeWanKenobi</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c016#c-16</guid>
		<description><![CDATA[<p>De pura casualidad, vaya.</p><p>&#187;&nbsp;autor: <strong>AdobeWanKenobi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920627</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>--214250--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#15 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c015#c-15</link>
		<pubDate>Sat, 30 Nov 2013 18:45:07 +0000</pubDate>
		<dc:creator>--214250--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c015#c-15</guid>
		<description><![CDATA[<p>Algún yonki seguro.<br />
<br />
matadme por favor</p><p>&#187;&nbsp;autor: <strong>--214250--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920621</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>--280860--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#14 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c014#c-14</link>
		<pubDate>Sat, 30 Nov 2013 18:42:49 +0000</pubDate>
		<dc:creator>--280860--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-3" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c03#c-3" rel="nofollow">#3</a> ¿Ya te aburriste de tu amor platonico?</p><p>&#187;&nbsp;autor: <strong>--280860--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920605</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>Penetrator</meneame:user>
		<meneame:votes>26</meneame:votes>
		<meneame:karma>219</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#13 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c013#c-13</link>
		<pubDate>Sat, 30 Nov 2013 18:37:17 +0000</pubDate>
		<dc:creator>Penetrator</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-7" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c07#c-7" rel="nofollow">#7</a> Dispositivo antirradar basado en SQL injection:</p><p>&#187;&nbsp;autor: <strong>Penetrator</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920562</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>alexwing</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#12 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c012#c-12</link>
		<pubDate>Sat, 30 Nov 2013 18:24:57 +0000</pubDate>
		<dc:creator>alexwing</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-11" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c011#c-11" rel="nofollow">#11</a> He incluso antes, no solo es un problema de sitios webs, cualquier aplicación de gestión que use base de datos podría verse comprometida.</p><p>&#187;&nbsp;autor: <strong>alexwing</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920525</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Sofrito</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#11 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c011#c-11</link>
		<pubDate>Sat, 30 Nov 2013 18:11:24 +0000</pubDate>
		<dc:creator>Sofrito</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c011#c-11</guid>
		<description><![CDATA[<p>No creo que sea correcto decir quién las descubrió, sino quién les dio nombre. Las inyecciones SQL las descubre cualquier buen programador en menos de 15 minutos. Por tanto, fueron conocidas en el mismo instante en el que el lenguaje SQL se usó para hacer sitios webs.</p><p>&#187;&nbsp;autor: <strong>Sofrito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920490</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>arivero</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#10 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c010#c-10</link>
		<pubDate>Sat, 30 Nov 2013 17:57:58 +0000</pubDate>
		<dc:creator>arivero</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c010#c-10</guid>
		<description><![CDATA[<p>Yo siempre habia asumido que eran una evolucion natural de la inyeccion de codigo en los scripts de la shell de unix. Las comillas de ejecucion, vamos. Que el primer ebook que tuve todavia lo desprotegi con ellas, porque aunque filtraban las comillas, se les olvido que dolar+parentesis en bash tiene el mismo uso.</p><p>&#187;&nbsp;autor: <strong>arivero</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920429</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--301232--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#9 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c09#c-9</link>
		<pubDate>Sat, 30 Nov 2013 17:41:21 +0000</pubDate>
		<dc:creator>--301232--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c09#c-9</guid>
		<description><![CDATA[<p>No usar variables enlazadas (binded vars) en las consultas: Oh, esto sí que es golpe de remo.</p><p>&#187;&nbsp;autor: <strong>--301232--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920331</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>sotanez</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#8 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c08#c-8</link>
		<pubDate>Sat, 30 Nov 2013 17:09:03 +0000</pubDate>
		<dc:creator>sotanez</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c08#c-8</guid>
		<description><![CDATA[<p>Yo diría que las más obvias a cualquiera con un poco de malicia.</p><p>&#187;&nbsp;autor: <strong>sotanez</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13920128</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--397760--</meneame:user>
		<meneame:votes>35</meneame:votes>
		<meneame:karma>340</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#7 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c07#c-7</link>
		<pubDate>Sat, 30 Nov 2013 15:48:27 +0000</pubDate>
		<dc:creator>--397760--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c07#c-7</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--397760--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13914963</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>ccguy</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>44</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#6 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c06#c-6</link>
		<pubDate>Fri, 29 Nov 2013 12:52:18 +0000</pubDate>
		<dc:creator>ccguy</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-4" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c04#c-4" rel="nofollow">#4</a> Al contrario, quitaron el WHERE. Por ejemplo metiendo en algún cambio del formulario algo tipo<br />
<br />
' OR TRUE ; --</p><p>&#187;&nbsp;autor: <strong>ccguy</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13914881</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>CTprovincia</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#5 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c05#c-5</link>
		<pubDate>Fri, 29 Nov 2013 12:40:10 +0000</pubDate>
		<dc:creator>CTprovincia</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c05#c-5</guid>
		<description><![CDATA[<p>No se, ¿tu madre?</p><p>&#187;&nbsp;autor: <strong>CTprovincia</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13914718</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>sorrillo</meneame:user>
		<meneame:votes>33</meneame:votes>
		<meneame:karma>292</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#4 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c04#c-4</link>
		<pubDate>Fri, 29 Nov 2013 12:17:22 +0000</pubDate>
		<dc:creator>sorrillo</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c04#c-4</guid>
		<description><![CDATA[<p>Yo apuesto por el mismo que se olvido de poner el where en el delete from.</p><p>&#187;&nbsp;autor: <strong>sorrillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13914654</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--170126--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#3 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c03#c-3</link>
		<pubDate>Fri, 29 Nov 2013 12:07:56 +0000</pubDate>
		<dc:creator>--170126--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c03#c-3</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--170126--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13914640</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>--13404--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#2 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c02#c-2</link>
		<pubDate>Fri, 29 Nov 2013 12:05:44 +0000</pubDate>
		<dc:creator>--13404--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:2067013-1" href="https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c01#c-1" rel="nofollow">#1</a> Reptiliano, seguro, como Sara Carbonero <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--13404--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>13914617</meneame:comment_id>
		<meneame:link_id>2067013</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--170126--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>45</meneame:karma>
		<meneame:url>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql</meneame:url>
		<title>#1 ¿Quién descubrió las inyecciones de código SQL?</title>
		<link>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c01#c-1</link>
		<pubDate>Fri, 29 Nov 2013 12:01:55 +0000</pubDate>
		<dc:creator>--170126--</dc:creator>
		<guid>https://www.meneame.net/story/quien-descubrio-inyecciones-codigo-sql/c01#c-1</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--170126--</strong></p>]]></description>
	</item>

</channel>
</rss>
