edición general

encontrados: 181, tiempo total: 0.005 segundos rss2
814 meneos
16378 clics
No te olvides de poner el where

No te olvides de poner el where  

No te olvides de poner el Where en el Delete From. (Una canción para programadores)
345 469 14 K 714
345 469 14 K 714
306 meneos
6908 clics

Robots de Google atacan páginas web utilizando SQLi Injection, o eso parece

En una página web de uno de nuestros clientes, empezamos a bloquear direcciones IP de Google debido a que detectamos ataques SQLi generados por los robots de Google. (Breve traducción del inglés)
148 158 3 K 566
148 158 3 K 566
4 meneos
62 clics

Expertos dominicanos, hackers y demás especialistas  

Un supuesto experto en seguridad da una demostración en Televisión nacional de como se 'hackea' y como fueron 'hackeadas' las paginas de dos importantes diarios de República Dominicana. El experto habla del lenguaje en que se encuentra diseñada la pagina, 'SQL', y de como con una simple linea puede 'tumbar' cualquier pagina. Como Dominicano, no puedo uno sentir más que vergüenza ante estos denominados 'expertos'. La Nacionalidad poco importa en estos casos, pero en este caso fue en nuestro país.
3 1 8 K -57
3 1 8 K -57
6 meneos
191 clics

Los 15 lenguajes de programación más demandados por las empresas

El auge de las nuevas tecnologías, la proliferación de fenómenos como cloud computing, movilidad, big data, etc. está provocando que las empresas necesiten contratar a cada vez más programadores y expertos en no ya uno, sino varios lenguajes de programación. Ahora bien, ¿Cuáles son los más demandados por las empresas?
5 1 9 K -37
5 1 9 K -37
9 meneos
36 clics

Ruby on Rails sufre de una seria vulnerabilidad

Se ha detectado que todas las versiones estables del framework Ruby on Rails sufren un bug de seguridad, el cual contiene una vulnerabilidad con los ataques de inyección SQL, de tal forma que los hackers pueden inyectar consultas no deseadas en aplicaciones web desarrollados con éste framework. Se recomienda actualizar la versión con ese bug a cualquiera de las siguientes: 3.2.10, 3.1.9 o 3.0.18, ya que estas están libres de dicha vulnerabilidad.
5 meneos
47 clics

Symantec detecta un malware diseñado para corromper bases de datos

Symantec ha detectado una extraña muestra de malware que parece estar apuntando a Irán y que está diseñada para entrometerse en las bases de datos SQL. Bautizado como W32.Narilam,e l malware fue descubierto el pasado 15 de noviembre, pero fue el viernes pasado cuando la compañía de seguridad ofreció más información. Entre otras cosas Symantec ha dicho que el malware tiene un “riesgo bajo” y que la mayoría de las infecciones se han concentrado en Irán, aunque también se han detectado en Reino Unido, Estados Unidos y Alaska.
15 meneos
110 clics

El 90% de las webs son hackeables

En las diferentes pruebas realizadas se ha detectado alguna vulnerabilidad en más del 90% de las pruebas realizadas y en más del 75% se ha hallado por lo menos una vulnerabilidad crítica. De las vulnerabilidades críticas detectadas aproximadamente un 23% han sido Inyecciones SQL y un 12% Cross Site Scripting (XSS).
13 2 1 K 84
13 2 1 K 84
4 meneos
59 clics

Optimización en Oracle: Criterios para crear índices

En este artículo el autor nos muestra que criterios hemos de tener en cuenta antes de crear un índice en Oracle.
3 1 5 K -35
3 1 5 K -35
3 meneos
46 clics

Programación Avanzada: Programación Orientada a Objetos en Oracle

En este artículo el autor nos comenta como usar los tipos de PL/SQL, para hacer una programación orientada a objetos, dentro de Oracle.
2 1 9 K -89
2 1 9 K -89
5 meneos
26 clics

Nuevos comandos para queries en Rails 3

En las nuevas versiones de Rails se dejará de usar el método 'find' con más de un argumento. Entonces ya no será aconsejable escribir código del tipo: Item.find(:all, :conditions => ['owner_id = ?', y], :order => 'id ASC') y el único uso de 'find' será del tipo: Item.find(4) Item.find([3, 4, 7])
7 meneos
33 clics

Microsoft podría añadir máquinas virtuales Linux a Windows Azure

Entre las empresas que ofrecen servicios en la nube encontramos a grandes como Google, Amazon y Microsoft; si bien el caso de Microsoft siempre ha sido algo especial porque su plataforma como servicio (PaaS), Windows Azure, tan solo permitía el despliegue de aplicaciones Windows Server 2008, algo que podría cambiar en este año con el soporte para máquinas virtuales basadas en sistemas operativos GNU/Linux. De hecho, esta novedad no llegaría sola y Microsoft también permitiría el despliegue de máquinas virtuales con SQL Server o Sharepoint...
2 meneos
92 clics

SQL Tutorial

SQL significa Lenguaje de consulta estructurado. Se utiliza para gestionar los datos en el sistema de administración de base de datos que almacena datos en forma de tablas y relaciones entre los datos también se almacenan en forma de tablas.
2 0 5 K -44
2 0 5 K -44
444 meneos
17859 clics
La consulta SQL de la desesperación

La consulta SQL de la desesperación  

El compañero de Jeroen tuvo la mala suerte de ser asignado a depurar un error intermitente sin especificar en una de las más antiguas de las aplicaciones heredadas. "La buena noticia es que lo he aislado a una consulta de base de datos", dijo Jeroen, "la mala noticia es que lo he aislado a una consulta de base de datos." Sabiendo que su colega no era un gran fan de bases de datos, Jeroen ofreció su ayuda. En respuesta, recibió la siguiente imagen. "Yo no creo que nadie me puede ayudar", escribió el amigo.
226 218 1 K 545
226 218 1 K 545
257 meneos
1404 clics

Microsoft anuncia un controlador SQL Server para Linux [ENG]

Traduzco: Quentin Clark (Vicepresidente Corporativo de Microsoft) anunció la pronta disponibilidad de un controlador de Microsoft SQL Server ODBC para Linux. Sí, has leído bien, Microsoft planea lanzar un controlador que proporciona acceso a SQL Server en los sistemas operativos Linux / Unix. Una versión preliminar estará a disposición del público a finales de este otoño. Vía twitter.com/#!/hectorsm/status/124715907393134592
133 124 1 K 488
133 124 1 K 488
11 meneos
107 clics

Google lanza Google Cloud SQL

[c&p] Google ha lanzado Google Cloud SQL, una esperada funcionalidad para todos los desarrolladores que usan Google App Engine. Al fin podremos usar una base de datos relacional en la nube de Google muy familiar a MySQL. Como siempre, la idea es que nos centremos en desarrollar nuestra aplicación y servicios sin la problemática de manejar, mantener y administrar complejas bases de datos relacionales.
10 1 0 K 91
10 1 0 K 91
4 meneos
60 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Vulnerabilidades graves en Zyncro

Se reveran vulnerabilidades de inyección SQL y cross-site scripting en la red social Zyncro, que hacen posible a usuarios maliciosos acceder a toda la información y archivos privados de los usuarios.
15 meneos
226 clics
13 2 0 K 115
13 2 0 K 115
8 meneos
752 clics

Ejemplos prácticos de PLSQL

10 ejercicios de facultad de PLSQL, con el diseño de tablas incluido. Realmente muy simple para entender conceptos básicos e intermedios de PLSSQL.
9 meneos
940 clics

Practicar y aprender SQL online

Una página con la que puedes prácticar y aprender SQL online.
18 meneos
403 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

Instrucción SQL para evitar multas de tráfico  

Una inyección SQL para los lectores de placas de matrícula de los radares, La envía Hombrelobo que la vio en GuiM.fr vía Truffo.fr vía Gizmodo.fr...
16 2 13 K -13
16 2 13 K -13
3 meneos
29 clics

Inyección SQL masiva afecta a miles de sitios web

Creadores de malware están usando vulnerabilidades de miles de sitios web para inyectar código malicioso, como parte de un ambicioso ataque que busca redirigir a los internautas a una web falsa de antivirus. El ataque, que ha sido bautizado como “LizaMoon”, fue alertado por la firma de seguridad Websense el martes. La compañía indicó que hackers habían usado una inyección de SQL para introducir una línea de código maliciosa en unos 28.000 dominios, enviando a los visitantes a la página de un antivirus falso...
2 1 5 K -34
2 1 5 K -34
301 meneos
14541 clics

SQL con las poblaciones de España

Código SQL con información de provincias y localidades españolas (incluyendo latitud y longitud).
170 131 9 K 481
170 131 9 K 481
13 meneos
78 clics

Ataque masivo de SQL Injection compromete 380.000 urls

Investigadores de Websense ha sido descubierto un ataque masivo de SQL Injection. El número de URLs únicas afectadas por el ataque había sobrepasado ayer las 28.000 cuando se detectó y había ascendido 380.000 cuando los investigadores realizaron la última consulta. El script inyectado redirige a los usuarios que llegan a las páginas infectadas a diferentes dominios, que luego los redirige a una página web que simula un control anti-malware.
12 1 0 K 105
12 1 0 K 105
257 meneos
3022 clics

Las páginas web de MySQL vulnerables a Inyección SQL

Esta mañana Jackh4x0r ha decidido hacer pública una vulnerabilidad en las páginas de MySQL (.fr , .it , .de y .jp). Parece ser que había un parámetro vulnerable a Inyección SQL. Ha publicado información sobre los peces gordos de MySQL: emails, contraseñas (crackeadas las más importantes), usuarios… Desde aquí podemos acceder al documento en pastebin.com: pastebin.com/raw.php?i=BayvYdcP
129 128 3 K 508
129 128 3 K 508
290 meneos
2402 clics

Publicada la primera versión estable de Drizzle, fork de MySQL

El grupo de desarrollo de drizzle ha publicado la primera versión estable o 'GA' de drizzle, fork de MySQL. Drizzle se parece a MySQL en muchos aspectos pero hay grandes diferencias. El fork ha eliminado miles de líneas de código de MySQL y ha implementado muchas de las funcionalidades como plugins. También desaparecen algunos tipos de datos como 'time', 'tinyint', 'mediumint', 'tinyblob' y otras.
163 127 3 K 454
163 127 3 K 454

menéame