> For the complete documentation index, see [llms.txt](https://ssd.mrw0l05zyn.cl/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://ssd.mrw0l05zyn.cl/recomendaciones/sql-injection-sqli.md).

# SQL injection (SQLi)

## Recomendaciones

* Utilizar consultas parametrizadas, las cuales definen una separación entre el código y los datos. Esto permite que la aplicación trate la entrada proporcionada por el usuario como datos que no pueden modificar el código de la instrucción SQL.
* [Validación de datos de entrada](/recomendaciones/validacion-de-datos-de-entrada.md). Asegurar que todos los datos de entrada sean validados semántica y sintácticamente previos a ser utilizados.
* No mostrar errores de SQL al usuario ([manejo de errores](/recomendaciones/manejo-de-errores.md) adecuado).
* Hacer cumplir el privilegio mínimo.
