Development of an algorithm to detect SQL vulnerabilities in PHP web pages for students of the Bachelor's Degree in Information Technology at a Mexican university

Authors

DOI:

https://doi.org/10.61467/2007.1558.2026.v17i4.1318

Keywords:

SQL Injection, Cyber Security, IT Security, inyección SQL, ciberseguridad, seguridad de las tecnologías de la información

Abstract

This project develops an educational web platform that integrates an algorithm capable of detecting SQL vulnerabilities in PHP-based web page code. The project aims to strengthen the computer security knowledge of sixth-semester students in the Bachelor's Degree in Information Technology at the Tizayuca Higher School (UAEH) through the use of a practical tool that analyzes code, offering automated feedback in simplified, non-technical language.

The research takes a mixed approach using an agile methodology based on DevOps (Development Operations), allowing iterative cycles of development, testing, and continuous improvement. The algorithm was validated with real code fragments, enabling correct detection of vulnerabilities in code in more than 75% of cases, reducing false positives by 10%.

The results show a positive educational impact, significantly improving students' understanding of SQL injection prevention, thereby promoting the adoption of good security practices on websites.

 

Spanish-language metadata / Metadatos en español
Título en español:
Desarrollo de un algoritmo para detectar vulnerabilidades SQL en páginas web PHP dirigido a estudiantes de la Licenciatura en Tecnologías de la Información de una universidad mexicana

Resumen:
Este proyecto desarrolla una plataforma web educativa que integra un algoritmo capaz de detectar vulnerabilidades SQL en el código de páginas web desarrolladas en PHP. Su objetivo es fortalecer los conocimientos sobre seguridad informática de los estudiantes de sexto semestre de la Licenciatura en Tecnologías de la Información de la Escuela Superior de Tizayuca de la Universidad Autónoma del Estado de Hidalgo (UAEH), mediante una herramienta práctica que analiza código y proporciona retroalimentación automatizada en un lenguaje simplificado y no técnico.

La investigación adopta un enfoque mixto y utiliza una metodología ágil basada en DevOps —operaciones de desarrollo—, lo que permite realizar ciclos iterativos de desarrollo, pruebas y mejora continua. El algoritmo se validó con fragmentos de código reales y logró detectar correctamente las vulnerabilidades en más del 75 % de los casos, además de reducir los falsos positivos en un 10 %.

Los resultados muestran un impacto educativo positivo, al mejorar significativamente la comprensión de los estudiantes sobre la prevención de ataques de inyección SQL y promover la adopción de buenas prácticas de seguridad en el desarrollo de sitios web.

Palabras Claves:
inyección SQL; ciberseguridad; seguridad de las tecnologías de la información.


Smart citations:

https://scite.ai/reports/10.61467/2007.1558.2026.v17i4.1318
Dimensions.
Open Alex.

References

Alvarado, M. (2021, November 26). ¿Qué es un curso en línea y cuáles son sus ventajas? Luca. https://lucaedu.com/blog/que-es-un-curso-en-linea-y-cuales-son-sus-ventajas/

Deb, S. (2025, April 25). Decir “gracias” y “por favor” a ChatGPT cuesta dinero, pero quizás valga la pena. The New York Times. https://www.nytimes.com/es/2025/04/25/espanol/negocios/chatgpt-gracias-por-favor.html

Fortinet. (n.d.). Seguridad web y seguridad de sitios web. Retrieved March 14, 2023, from https://www.fortinet.com/lat/resources/cyberglossary/what-is-web-security

Llumiquinga Guamba, A. M. (2022). Evaluación de algoritmos de minería de datos para detección y predicción de ataques de inyección SQL en big data: Evaluación de SVM para la detección y predicción de ataques de inyección SQL en big data [Undergraduate thesis, Escuela Politécnica Nacional]. Repositorio Digital Institucional de la Escuela Politécnica Nacional. https://bibdigital.epn.edu.ec/handle/15000/23405

OWASP Foundation. (2021). Introducción. OWASP Top 10. https://owasp.org/Top10/2021/es/

Palma Ponce, B. A. (2022). Evaluación de algoritmos de minería de datos para detección y predicción de ataques de inyección SQL en big data: Evaluación de un perceptrón multicapa para la detección y predicción de ataques de inyección SQL en big data [Undergraduate thesis, Escuela Politécnica Nacional]. Repositorio Digital Institucional de la Escuela Politécnica Nacional. https://bibdigital.epn.edu.ec/handle/15000/23400

PortSwigger. (n.d.). Burp Suite Professional is the cornerstone of Microsoft’s pentesting toolkit. Retrieved June 12, 2024, from https://portswigger.net/customer-stories/microsoft-case-study

PortSwigger. (n.d.). Burp Suite Professional. Retrieved March 16, 2023, from https://portswigger.net/burp/pro

Downloads

Published

2026-08-02

How to Cite

Sánchez Urbina, B. J., Lezama-León, E., Acuña-Galván, I., Solís-Galindo, A. E., & Hernandez-Mendoza, S. L. (2026). Development of an algorithm to detect SQL vulnerabilities in PHP web pages for students of the Bachelor’s Degree in Information Technology at a Mexican university. International Journal of Combinatorial Optimization Problems and Informatics, 17(4), 252–268. https://doi.org/10.61467/2007.1558.2026.v17i4.1318

Issue

Section

Articles

Most read articles by the same author(s)