Questão de Banco de Dados — SQL Server — VUNESP 2011
Banco de DadosSQL Server
- Código
- vu124678
- Banca
- VUNESP
- Órgão
- TJM-SP
- Ano
- 2011
- Nível
- Superior
- Cargo
- Analista em Comunicação e Processamento de Dados - Judiciário
Um sistema de cadastro de clientes utiliza uma base de dados SQL Server. A tela de cadastro monta o comando de inserção de dados concatenando os valores aos campos do sistema. Esse procedimento é um risco ao sistema, porque
- Abanco de dados relacionais executam comandos SQL apenas no console do banco, sendo que chamadas de aplicativos só são executadas em procedimentos.
- Bbancos de dados relacionais não executam comandos SQL gerados dinamicamente.
- Cconcatenar valores de campos diretamente em consultas SQL permite ao usuário efetuar ataques do tipo SQL injection.
- Dem sistemas de cadastro,os comandos SQL devem estar dentro de procedimentos.
- Ea concatenação de valores permite mesclar uma tabela ao comando SQL e permite executar ataques do tipo Port Sniffer