Pular para o conteúdo principal

Questão de Banco de Dados — SQL — FGV 2018

Banco de DadosSQL
Código
fg032530
Banca
FGV
Órgão
MPE-AL
Ano
2018
Nível
Superior
Cargo
Analista do Ministério Público - Administrador de Banco de dados
Considere que o comando a seguir, seja executado em um aplicativo Web, após a requisição dos dados usuário/senha.sql = “SELECT * FROM PESSOAWHERE Nome ='" + txtNome + " ' "AND Senha ='" + txtPwd + " ' "Assinale os textos digitados maldosamente, armazenados respectivamente nas variáveis txtNome e txtPwd, que caracterizariam uma invasão do tipo “SQL Injection”.
  1. A' and '1=1'' and '1=1'
  2. B' or ''='' or ''='
  3. Cor '=''or ''='
  4. Dor '1=1'or '1=1'
  5. E' and ''=''' and ''=''
Revelar gabarito e comentário

GabaritoB — ' or ''=' ' or ''='

Link permanente: /questoes/fg032530