Questão Q118590
2012 COPEVE/ UFAL Ministério Público Estadual - AL (MPE/AL)
Prova: Concurso Ministério Público Estadual - AL (MPE/AL) - Analista de Ministério Público Área Administrador de Banco de Dados - COPEVE/ UFAL do ano 2012 Ministério Público Estadual - AL (MPE/AL)

Analisando as afirmações seguintes, referentes à técnica...

Analisando as afirmações seguintes, referentes à técnica de ataque por injeção de SQL (do inglês SQL injection),

I. É uma das ameaças mais comuns enfrentadas por sistemas de banco de dados, especialmente sistemas baseados na Web.

II. É considerado um ataque de pouca gravidade, uma vez que não possibilita o acesso a informações confidenciais e nem manipulação não autorizada do banco de dados.

III. É caracterizado pela injeção de uma cadeia de caracteres que manipula ou muda completamente o comando SQL que seria executado no SGBD.

IV. Apesar de ser considerado grave, esse tipo de ataque não possibilita ao atacante executar comandos remotos no lado servidor.

verifica-se que estão corretas

Comentários

Faça login para participar da discussão.

Cadastre-se Gratuitamente
Carregando comentários...