Magna Concursos
3752963 Ano: 2025
Disciplina: TI - Banco de Dados
Banca: CESPE / CEBRASPE
Orgão: PF

Certa aplicação web tem uma funcionalidade de busca de usuários por nome, realizada em PHP, conforme os parâmetros a seguir.

$ username = $ _GET['username'];

$ query = “SELECT * FROM users WHERE

username = '$ username'“;

$ result = mysqli_query($ connection, $ query);

A partir dessas informações, julgue os itens subsequentes, considerando o que é definido pelo OWASP Top 10 de 2021 no que diz respeito a falhas de aplicação.

Considere que um atacante tenha acesso à aplicação em apreço e realize a seguinte chamada.

http://prova.com/busca?username=admin'--

Nesse caso, essa chamada equivale à consulta SQL a seguir.

SELECT * FROM users WHERE username = 'admin'- -'

 

Provas

Questão presente nas seguintes provas