Evaluación y mitigación de inyecciones SQL en aplicaciones web: desarrollo de un prototipo

Autores/as

Palabras clave:

inyección SQL, seguridad en aplicaciones web, prototipo, usabilidad, metodología Scrum

Resumen

En el contexto actual de creciente vulnerabilidad digital, las inyecciones SQL continúan representando una amenaza crítica para la seguridad de aplicaciones web. Ante esta problemática, se desarrolló SecureSQLTester, un prototipo orientado a la detección y mitigación de ataques de inyección SQL, diseñado para ser accesible a desarrolladores y pequeñas empresas. La propuesta se fundamentó en una revisión sistemática de técnicas existentes, integrando enfoques clásicos y avanzados de protección. El desarrollo del prototipo se realizó aplicando la metodología ágil Scrum, lo que permitió realizar mejoras progresivas a través de ciclos de trabajo iterativos. Se realizaron pruebas de usabilidad con estudiantes de ingeniería de software, quienes evaluaron la herramienta en escenarios simulados. Los resultados muestran que SecureSQLTester identifica con precisión vulnerabilidades SQL en aplicaciones evaluadas. No obstante, se identificaron oportunidades de mejora en la interfaz de usuario, así como la necesidad de ampliar la personalización de parámetros según el contexto de uso. En conjunto, los hallazgos respaldan el potencial del prototipo como herramienta efectiva y de bajo costo para fortalecer la ciberseguridad en entornos de desarrollo de pequeña y mediana escala, y promover la adopción de buenas prácticas en el ciclo de vida del software.

DOI

Descargas

Los datos de descarga aún no están disponibles.

Descargas

Publicado

2025-07-07

Número

Sección

Artículos Científicos para el número regular

Cómo citar

[1]
“Evaluación y mitigación de inyecciones SQL en aplicaciones web: desarrollo de un prototipo”, LAJC, vol. 12, no. 2, pp. 13–25, Jul. 2025, Accessed: Oct. 02, 2025. [Online]. Available: https://lajc.epn.edu.ec/index.php/LAJC/article/view/441