Pular para o conteúdo principal

Questão de Banco de Dados — SQL — CESPE / CEBRASPE 2024

Banco de DadosSQL
Código
ce188889
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
Acerca de ameaças e vulnerabilidades em aplicações, julgue o item subsequente.Em função de muitos sites e aplicativos da Web dependerem de bancos de dados SQL, um ataque SQL injection pode gerar sérias consequências, porque boa parte dos formulários da Web não consegue impedir a entrada de informações adicionais, o que propicia a exploração desse ponto fraco e o uso das caixas de entrada no formulário para envio de solicitações maliciosas ao banco de dados.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SQL Injection

CERTO. A afirmação descreve corretamente o ataque SQL injection: ele explora a ausência de validação de entradas em formulários web para inserir comandos SQL maliciosos, podendo comprometer bancos de dados.

O SQL injection é uma técnica que ocorre quando uma aplicação web não sanitiza adequadamente as entradas do usuário, permitindo que caracteres especiais ou fragmentos de SQL sejam enviados e interpretados pelo banco de dados. Isso pode resultar em acesso não autorizado, alteração ou exclusão de dados, e até comprometimento total do sistema. A afirmação do item reflete exatamente essa vulnerabilidade.

  1. 1Formulário web recebe entrada
  2. 2[-] Sem validação/sanitização
  3. 3Entrada contém SQL malicioso
  4. 4Banco executa comando injetado
  5. 5[-] Acesso/alteração/exclusão de dados
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO

Link permanente: /questoes/ce188889