<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [2704810]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/m/TECNOLOGIA/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Sat, 03 Dec 2016 07:40:03 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>20812204</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>ElPerroDeLosCinco</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#10 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c010#c-10</link>
		<pubDate>Sat, 03 Dec 2016 07:40:03 +0000</pubDate>
		<dc:creator>ElPerroDeLosCinco</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-3" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c03#c-3" rel="nofollow">#3</a> No. Tal vez sea cierto que la SQL injection no es estrictamente un problema de la base de datos, pero Microsoft debería haber dado al problema la importancia que tiene, y haberla derivado al menos &#34;a otra ventanilla&#34;. Hay muchos otros componentes afectados que también intervienen en el acceso a una base de datos que también son responsabilidad de Microsoft: ADO.Net, ODBC, WCF... Se podía haber intervenido en muchos niveles.</p><p>&#187;&nbsp;autor: <strong>ElPerroDeLosCinco</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20811907</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>--23457--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#9 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c09#c-9</link>
		<pubDate>Sat, 03 Dec 2016 01:12:37 +0000</pubDate>
		<dc:creator>--23457--</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c09#c-9</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-6" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c06#c-6" rel="nofollow">#6</a> ¿Quién ha dicho que sea un problema de SQL? ¿Has leído el artículo?<br />
<br />
El correo describía una técnica desconocida hasta entonces, la SQL injection, que supone una puerta de acceso a innumerables exploits. La propia Microsoft ha lanzado quién sabe cuántos parches para reparar vulnerabilidades accesibles a través de ese mecanismo. <br />
<br />
El correo no informaba de un  &#34;bug&#34;, sino de una técnica que podía poner en peligro (como ha hecho desde entonces) a muchos sistemas. ¿Cómo no va a ser un &#34;problema&#34;? <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/palm.png" alt=":palm:" title=":palm:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--23457--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20811838</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>44</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#8 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c08#c-8</link>
		<pubDate>Sat, 03 Dec 2016 00:24:28 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-7" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c07#c-7" rel="nofollow">#7</a> No en este tipo de inyección. <br />
<br />
El problema del que hablan de 1998 y que sigue vigente es que SQL Server permite ejecutar múltiples sentencias concatenadas en la misma petición dinámica, esto con otras bases de datos no se puede, Oracle no te deja, MySQL lo tiene desactivado por defecto, por ejemplo. En Microsoft, refiriéndome a mi comentario anterior, siempre han dicho que es una &#34;feature&#34; porque cambiar ese comportamiento rompería muchas aplicaciones, lo que puede ser razonable, pero lo que ya no lo es tanto es que no pongan una puñetera opción de configuración por si quieres desactivar, o mejor hacer como MySQL y tenerlo desactivado por defecto y el que lo necesite de verdad que lo active.<br />
<br />
Vamos que es algo como lo de que los usuarios de Windows se creaban en la época pre-Vista por defecto con permisos de administrador porque había aplicaciones que esperaban tener esos permisos. <br />
<br />
Todo eso está muy bien, pero en seguridad la opción por defecto siempre debe ser la más restrictiva y que luego el que le venga en gana que relaje las medidas bajo su responsabilidad, por eso, y porque otras bases de datos viven perfectamente sin ello, es un bug de SQL Server.<br />
<br />
En otros tipos de inyección cierto que la base de datos poco puede hacer, pero este no es uno de ellos.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20811606</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>--37472--</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#7 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c07#c-7</link>
		<pubDate>Fri, 02 Dec 2016 22:55:02 +0000</pubDate>
		<dc:creator>--37472--</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c07#c-7</guid>
		<description><![CDATA[<p>[Usuario deshabilitado]</p><p>&#187;&nbsp;autor: <strong>--37472--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20811471</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>khel_mva</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#6 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c06#c-6</link>
		<pubDate>Fri, 02 Dec 2016 22:10:20 +0000</pubDate>
		<dc:creator>khel_mva</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-4" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c04#c-4" rel="nofollow">#4</a> como te han dicho no es un problema de SQL. Es un problema de la aplicación que hay por encima. El SQL funciona perfecto.</p><p>&#187;&nbsp;autor: <strong>khel_mva</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20811172</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>--8686--</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#5 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c05#c-5</link>
		<pubDate>Fri, 02 Dec 2016 20:49:42 +0000</pubDate>
		<dc:creator>--8686--</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-1" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c01#c-1" rel="nofollow">#1</a> La típica excusa de &#34;No es un bug es una feature&#34;.</p><p>&#187;&nbsp;autor: <strong>--8686--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20811118</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>--23457--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>29</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#4 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c04#c-4</link>
		<pubDate>Fri, 02 Dec 2016 20:37:48 +0000</pubDate>
		<dc:creator>--23457--</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-3" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c03#c-3" rel="nofollow">#3</a> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wow.png" alt="o_o" title="o_o :wow:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Por eso en Microsoft llevan años sacando parches para evitar vulnerabilidades de SQL Server accesibles a través de SQL injection. Porque <i>no es un problema</i>...</p><p>&#187;&nbsp;autor: <strong>--23457--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20811040</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--198199--</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>87</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#3 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c03#c-3</link>
		<pubDate>Fri, 02 Dec 2016 20:18:45 +0000</pubDate>
		<dc:creator>--198199--</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c03#c-3</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-1" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c01#c-1" rel="nofollow">#1</a> Realmente no es un problema de la base de datos. Tú le pides una consulta y te la da. La base de datos funciona perfectamente. El problema es la aplicación que la usa que no construye las consultas de manera segura. Esta vez Microsoft tenía razón.</p><p>&#187;&nbsp;autor: <strong>--198199--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20810835</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>SebasMat</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#2 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c02#c-2</link>
		<pubDate>Fri, 02 Dec 2016 19:37:59 +0000</pubDate>
		<dc:creator>SebasMat</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:2704810-1" href="https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c01#c-1" rel="nofollow">#1</a> Jajaja que buena comparación hiciste amigo</p><p>&#187;&nbsp;autor: <strong>SebasMat</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>20810773</meneame:comment_id>
		<meneame:link_id>2704810</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>--23457--</meneame:user>
		<meneame:votes>9</meneame:votes>
		<meneame:karma>74</meneame:karma>
		<meneame:url>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia</meneame:url>
		<title>#1 Así fue descrita la primera inyección SQL de la historia</title>
		<link>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c01#c-1</link>
		<pubDate>Fri, 02 Dec 2016 19:25:33 +0000</pubDate>
		<dc:creator>--23457--</dc:creator>
		<guid>https://www.meneame.net/m/TECNOLOGIA/asi-fue-descrita-primera-inyeccion-sql-historia/c01#c-1</guid>
		<description><![CDATA[<p><i>Cuando un compañero investigador de Forristal envió un mensaje a Microsoft explicando el problema que habían descubierto, su respuesta fue bastante hilarante: “lo que nos describe usted no es un problema, así que no se preocupe por hacer nada para solucionarlo”</i><br />
<br />
Merece un lugar destacado en el podio de los fenómenos. Justo al lado del que les dijo a los Beatles que la &#34;guitar music&#34; no tenía futuro.</p><p>&#187;&nbsp;autor: <strong>--23457--</strong></p>]]></description>
	</item>

</channel>
</rss>
