Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESGRANRIO 2010

Segurança da InformaçãoSegurança de sistemas de informação
Código
cg031527
Banca
CESGRANRIO
Órgão
BACEN
Ano
2010
Nível
Superior
Cargo
Analista do Banco Central - Área 1
Analise o fragmento de código, executado no servidor, de uma aplicação WEB.Imagem 006.jpgConsiderando-se que o fragmento acima lê dados de formulários preenchidos por usuários, o código é vulnerável ao ataque de
  1. Abuffer overflow, já que o tamanho da entrada não é verificado no objeto connStr.
  2. Bbuffer overflow, mesmo que o método em questão esteja declarado como protegido.
  3. Ccross site scripting, pois não protege contra injeção de código javascript em cookies.
  4. Dsql injection, pois permite que o objeto cmdStr seja montado de forma maliciosa.
  5. Esql injection, pois permite que o banco de dados seja especificado por parâmetros.
Revelar gabarito e comentário

GabaritoD — sql injection, pois permite que o objeto cmdStr seja montado de forma maliciosa.

Link permanente: /questoes/cg031527