SQL
Significa «Structured Query Language».
SQL es un lenguaje de consultas que se utiliza para acceder a la información almacenada en una base de datos y modificarla. Los desarrolladores web usan SQL para conectar sitios web y aplicaciones web a bases de datos y crear páginas web dinámicas que pueden mostrar información actualizada cada vez que se cargan. SQL es un lenguaje estándar para realizar consultas en bases de datos, utilizado por muchos sistemas de gestión de bases de datos diferentes, como Oracle Database y MySQL.
Los sitios web y las aplicaciones web utilizan instrucciones SQL para consultar bases de datos relacionales, que almacenan los datos en tablas, filas (que representan las entradas de la base de datos) y columnas (para los atributos de esas entradas). Por ejemplo, un sitio web de comercio electrónico que administra su inventario en una base de datos almacenaría sus productos en una tabla: cada producto como una fila y la información sobre cada producto, como el precio, el tamaño y el color, como columnas. Cuando usted ve la página web de un artículo, el servidor web utiliza un lenguaje de programación, como PHP, para realizar una o más consultas SQL y recuperar la información de ese producto; después, incluye los resultados en la página HTML. Si el precio de ese producto cambia en la base de datos, la nueva información aparecerá la próxima vez que cargue esa página web.
El comando SQL más común es SELECT, que recupera información de una tabla. Puede obtener toda la información de una tabla o solamente los registros que cumplen determinados criterios. Por ejemplo, la siguiente consulta recupera todos los registros de clientes del código postal especificado.
SELECT * FROM Customers WHERE Zip='55400';
La siguiente consulta obtiene el precio de un producto específico:
SELECT Price FROM Products WHERE ProductID=47988;
El comando UPDATE cambia la información almacenada en una tabla, fila y columna especificadas. INSERT INTO crea nuevos registros, mientras que DELETE FROM elimina un registro.
NOTE: Si el desarrollador de un sitio web no valida correctamente los datos introducidos por los usuarios y no controla el acceso a sus bases de datos, el sitio puede ser vulnerable a un ataque de inyección SQL. Una inyección SQL permite que un atacante envíe a una base de datos instrucciones SQL maliciosas que normalmente no estarían permitidas; por ejemplo, recuperar una lista completa de nombres, direcciones y números de tarjetas de crédito de los clientes.
Pon a prueba tu conocimiento