Este artículo se centra en la creación de una taxonomía de las técnicas de defensa contra la inyección SQL y en la clasificación de los métodos actuales de acuerdo con dicha taxonomía. Se realiza una revisión sistemática de la literatura (SLR) utilizando las cinco principales bases de datos electrónicas; IEEE, ACM, Engineering Village (Inspec/Compendex), ISI web of science y Scopus. Se encontraron 61 técnicas de defensa y, basándose en ellas, se construyó una taxonomía de técnicas de defensa contra inyecciones SQL. La taxonomía consta de varias dimensiones que pueden agruparse en dos términos de orden superior: método de detección y criterios de evaluación. La taxonomía proporciona una base para la comparación de diferentes técnicas de defensa. Las organizaciones pueden utilizar nuestra taxonomía para elegir las defensas adecuadas en función de sus recursos y entornos disponibles. Además, esta clasificación puede conducir a una serie de futuras líneas de investigación en el campo de la prevención de inyecciones SQL.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.
Hinweis: Dieser Artikel kann nur an eine deutsche Lieferadresse ausgeliefert werden.