Pular para o conteúdo principal

Questão de Banco de Dados — SQL — FAURGS 2017

Banco de DadosSQL
Código
qq259888
Banca
FAURGS
Órgão
BANRISUL
Ano
2017
Nível
Superior
Injeção de SQL (SQL Injection) é um tipo de ameaça de segurança que se aproveita de falhas em sistemas que interagem com bases de dados via SQL. Esta ameaça ocorre quando o atacante consegue
  1. Aburlar o sistema de privilégios concedidos através de comandos GRANT para realizar operações em tabelas do SQL para as quais não tem autorização.
  2. Bexecutar instruções SQL de propósito malicioso através de funções de acesso a disco disponíveis por meio do sistema operacional.
  3. Catravés da manipulação das entradas de dados de uma aplicação, embutir instruções SQL ou porções de código SQL de propósito malicioso dentro de uma consulta SQL que é enviada ao servidor de banco de dados, modificando completamente o propósito da consulta original.
  4. Dsobrecarregar o servidor de banco de dados com um volume excessivo de consultas SQL, resultando em degradação de desempenho a outros usuários ou aplicações.
  5. Einterferir na execução de instruções SQL através da interceptação no módulo processador de consultas do código SQL original, substituindo-o por outros comandos SQL de propósito malicioso.
Revelar gabarito e comentário

GabaritoC — através da manipulação das entradas de dados de uma aplicação, embutir instruções SQL ou porções de código SQL de propósito malicioso dentro de uma consulta SQL que é enviada ao servidor de banco de dados, modificando completamente o propósito da consulta original.

Link permanente: /questoes/qq259888