Pular para o conteúdo principal

Questão de Arquitetura de Software — Banco de Dados — VUNESP 2013

Arquitetura de SoftwareBanco de Dados
Código
vu000364
Banca
VUNESP
Órgão
COREN-SP
Ano
2013
Nível
Superior
Cargo
Analista de Segurança da Informação
A autenticação de uma aplicação web é feita por meio da comparação dos dados inseridos pelo usuário com os armazenados na base de dados. Tal operação é realizada de acordo com o pseudocódigo a seguir:id_usuario ← campo_id.textosenha_usuario ← campo_senha.textoremove_aspas(id_usuario)remove_aspas(senha_usuario)sql ← "SELECT * FROM usuario"sql ← sql + " WHERE id='"sql ← sql + id_usuariosql ← sql + "' AND senha='"sql ← sql + "';"executa_sql(sql)Considerando que a função “remove_aspas” remove as aspas simples e duplas da string passada como parâmetro, essa consulta deve ser considerada
  1. Asegura, pois o comando SELECT não é susceptível a ataques de injeção de SQL.
  2. Bsegura, pois as aspas são removidas dos campos, impedindo a injeção de SQL.
  3. Cinsegura, pois a concatenação de strings para a formação de instruções é sempre susceptível a ataques de injeção de SQL.
  4. Dinsegura, pois a senha do usuário pode conter caracteres especiais que serão executados.
  5. Einsegura, pois a identificação pode ser alterada para permitir que outros usuários tenham acesso ao sistema sem possuir a senha correta.
Revelar gabarito e comentário

GabaritoB — segura, pois as aspas são removidas dos campos, impedindo a injeção de SQL.

Link permanente: /questoes/vu000364