Magna Concursos
2449270 Ano: 2012
Disciplina: TI - Banco de Dados
Banca: FUNDATEC
Orgão: PROCERGS

Suponha que um site use a seguinte consulta SQL para excluir um registro da tabela users:

DELETE FROM users WHERE id = $id

Se o conteúdo de $id não for tratado corretamente, um atacante pode fazer uso da técnica de injeção SQL (em inglês, SQL injection) para alterar o comportamento esperado da consulta. Qual alternativa apresenta uma string potencialmente perigosa que, quando substitui a variável $id, altera o comportamento da consulta acima para excluir todos os registros da tabela?

 

Provas

Questão presente nas seguintes provas

Analista de TI - Programador/PHP

60 Questões