Suponha que um procedimento de autenticação, em SQL, utilize a seguinte consulta e verifique se alguma linha foi retornada:
SELECT * FROM colaboradores
WHERE nomeusuario = 'joao' and (SENHA= 'senhajoao');
A consulta em SQL acima foi manipulada por um atacante e resultou o seguinte comando:
SELECT * FROM colaboradores
WHERE nomeusuario = 'joao' and (SENHA = 'senhajoao' or '1'' = '1');
Assim, de que tipo de ataque se trata?
Provas
Questão presente nas seguintes provas