Questão de Arquitetura de Software — Banco de Dados — VUNESP 2013
Arquitetura de SoftwareBanco de Dados
- Código
- vu000364
- Banca
- VUNESP
- Órgão
- COREN-SP
- Ano
- 2013
- Nível
- Superior
- Cargo
- Analista de Segurança da Informação
A autenticação de uma aplicação web é feita por meio da comparação dos dados inseridos pelo usuário com os armazenados na base de dados. Tal operação é realizada de acordo com o pseudocódigo a seguir:id_usuario ← campo_id.textosenha_usuario ← campo_senha.textoremove_aspas(id_usuario)remove_aspas(senha_usuario)sql ← "SELECT * FROM usuario"sql ← sql + " WHERE id='"sql ← sql + id_usuariosql ← sql + "' AND senha='"sql ← sql + "';"executa_sql(sql)Considerando que a função “remove_aspas” remove as aspas simples e duplas da string passada como parâmetro, essa consulta deve ser considerada
- Asegura, pois o comando SELECT não é susceptível a ataques de injeção de SQL.
- Bsegura, pois as aspas são removidas dos campos, impedindo a injeção de SQL.
- Cinsegura, pois a concatenação de strings para a formação de instruções é sempre susceptível a ataques de injeção de SQL.
- Dinsegura, pois a senha do usuário pode conter caracteres especiais que serão executados.
- Einsegura, pois a identificação pode ser alterada para permitir que outros usuários tenham acesso ao sistema sem possuir a senha correta.