Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — CESGRANRIO 2007

Banco de DadosSegurança
Código
cg026030
Banca
CESGRANRIO
Órgão
REFAP SA
Ano
2007
Nível
Superior
Cargo
Analista de Sistemas Júnior
Suponha que uma aplicação WEB, escrita em PHP, receba dados livres do usuário em um campo de formulário. Os dados recebidos são armazenados em uma variável "entrada", que é inserida diretamente, sem filtros, na consulta abaixo.$consulta = "SELECT * FROM localidades WHERE nome='$entrada'";Em seguida, a aplicação executa essa consulta no banco de dados. Desconsiderando mecanismos de defesa no banco de dados ou configurações especiais no servidor PHP, essa aplicação é vulnerável a ataques do tipo:
  1. ASlash Overflow
  2. BSQL Injection
  3. CPHP Leak
  4. DPHP Bypass
  5. ESmurf
Revelar gabarito e comentário

GabaritoB — SQL Injection

Link permanente: /questoes/cg026030