Pular para o conteúdo principal

Questão de Banco de Dados — SQL Server — VUNESP 2011

Banco de DadosSQL Server
Código
vu124678
Banca
VUNESP
Órgão
TJM-SP
Ano
2011
Nível
Superior
Cargo
Analista em Comunicação e Processamento de Dados - Judiciário
Um sistema de cadastro de clientes utiliza uma base de dados SQL Server. A tela de cadastro monta o comando de inserção de dados concatenando os valores aos campos do sistema. Esse procedimento é um risco ao sistema, porque
  1. Abanco de dados relacionais executam comandos SQL apenas no console do banco, sendo que chamadas de aplicativos só são executadas em procedimentos.
  2. Bbancos de dados relacionais não executam comandos SQL gerados dinamicamente.
  3. Cconcatenar valores de campos diretamente em consultas SQL permite ao usuário efetuar ataques do tipo SQL injection.
  4. Dem sistemas de cadastro,os comandos SQL devem estar dentro de procedimentos.
  5. Ea concatenação de valores permite mesclar uma tabela ao comando SQL e permite executar ataques do tipo Port Sniffer
Revelar gabarito e comentário

GabaritoC — concatenar valores de campos diretamente em consultas SQL permite ao usuário efetuar ataques do tipo SQL injection.

Link permanente: /questoes/vu124678