Questão #539

Informática — Informática Diversos

Aplicaçôes Web estão sujeitas a ataques de injeção de comandos SQL (SQL Injection). Acerca desse problema, analise as seguintes afirmativas:

1. Defesas à injeção de SQL são usualmente construídas e configuradas no sistema gerenciador de banco de dados (SGBD) e não no código da aplicação Web.

2. Um dos objetivos da injeção de SQL é acessar o conteúdo existente na base de dados sem apresentar credenciais apropriadas (usuário e senha válidos, etc.).

3. A cláusula SQL Union é utilizada na injeção de SQL para combinar o resultado de duas consultas SQL, uma já existente na aplicação e outra injetada durante o ataque.

Assinale a alternativa correta: