Ícone Questionei
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-XBlog
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Banco de Dados/
  4. Questão 457941200778367

As organizações realizam diversas transações eletrônicas durante a execução das suas atividades operacionais, com aplica...

1

457941200778367
Ano: 2024Banca: Instituto ConsulplanOrganização: Câmara de Belo Horizonte - MGDisciplina: Banco de DadosTemas: Structured Query Language | Microsoft SQL Server
As organizações realizam diversas transações eletrônicas durante a execução das suas atividades operacionais, com aplicações de uso interno e externo, desenvolvidas em diferentes linguagens de programação, que persistem os dados coletados em um Sistema de Gerenciamento de Banco de Dados. O armazenamento desses dados deve ser revestido de uma boa camada de segurança, bem como as aplicações que consomem e alimentam esse banco, pois as consultas dinâmicas desenvolvidas nessas aplicações, se não protegidas adequadamente, produzem vulnerabilidades que podem causar danos de magnitude catastrófica em uma base de dados, permitindo acessos indevidos através de ataques conhecidos como SQL Injection. Sobre esse tipo de ataque, analise as afirmativas a seguir.



I. Consiste basicamente em digitar comandos SQL, exclusivamente do tipo DML, nos inputs de formulários da aplicação.

II. Um teste de SQL Injection pode ser em uma tela de login de um sistema WEB qualquer, digitar o comando ' or 1=1 or 'a' = 'a no campo de login, preencher o campo senha com qualquer valor e clicar no botão que efetua o login para verificar se o sistema realizará a autenticação.

III. Uma forma de proteger a aplicação do SQL Injection é realizar a validação/tratamento das informações manualmente ou utilizar frameworks de persistência/ORM que possuam mecanismos para evitar esse tipo de ataque.



Está correto o que se afirma apenas em 
Gabarito comentado
Anotações
Marcar para revisão

Acelere sua aprovação com o Premium

  • Gabaritos comentados ilimitados
  • Caderno de erros inteligente
  • Raio-X da banca
Conhecer Premium

Questões relacionadas para praticar

Questão 457941200343133Banco de Dados

SQL foi desenvolvida na IBM Research no início da década de 1970; tornou-se a linguagem padrão para se lidar com bancos de dados relacionais. Seus com...

#Structured Query Language
Questão 457941200575240Banco de Dados

A linguagem SQL, diferente das outras linguagens de programação, se refere a uma linguagem declarativa, cuja finalidade é facilitar o acesso e a manip...

#Structured Query Language
Questão 457941200627391Banco de Dados

Durante a modelagem do banco de dados para um novo sistema previdenciário da Niterói Prev, o analista de sistema propôs estratégias de backup alinhada...

#Backup de Banco de Dados#Tolerância a Falhas
Questão 457941200735094Banco de Dados

Data warehousing é normalmente integrado com ferramentas de análise de dados. Sobre o Processamento Analítico On-line (OLAP) no contexto de data wareh...

#Data Warehouse
Questão 457941201120060Banco de Dados

A Câmara Municipal de determinado município implementou um sistema de empréstimo de equipamentos para servidores públicos. O banco de dados do sistema...

#Diagrama Entidade-Relacionamento#Modelagem de Dados
Questão 457941201611018Banco de Dados

De acordo com o guia DAMA-DMBOK, os dados podem ser avaliados sobre diversas dimensões. A dimensão que se refere como as coisas do mundo real estão co...

#Gerenciamento de Banco de Dados
Questão 457941201661853Banco de Dados

O CDC (Change Data Capture) é uma forma viável de atualizar informações em um Data Warehouse com pouca latência porque fornece um mecanismo de simples...

#Data Warehouse
Questão 457941201895722Banco de Dados

No Banco de Dados Distribuídos (BDD), o conceito de transparência estende a ideia geral de ocultar detalhes da implementação dos usuários finais. Um s...

#Sistemas de Banco de Dados Paralelos e Distribuídos
Questão 457941201902621Banco de Dados

O comando select pode incluir até seis cláusulas devendo a instrução seguir uma ordem predeterminada; são obrigatórias apenas as duas primeiras cláusu...

#Structured Query Language
Questão 457941201998124Banco de Dados

SQL é uma linguagem declarativa com seus comandos divididos em grupos, permitindo a manipulação de dados com suporte à estrutura de dados, regras e re...

#Structured Query Language

Continue estudando

Mais questões de Banco de DadosQuestões sobre Structured Query LanguageQuestões do Instituto Consulplan