SóProvas


ID
2485330
Banca
IBFC
Órgão
EBSERH
Ano
2013
Provas
Disciplina
Banco de Dados
Assuntos

Uma forma comum de ataque à segurança do banco de dados:

Alternativas
Comentários
  • Injeção de SQL (do inglês SQL Injection) é um tipo de ameaça de segurança que se aproveita de falhas em sistemas que interagem com bases de dados através de comandos SQL, onde o atacante consegue inserir uma instrução SQL personalizada e indevida dentro de uma consulta (SQL query) através da entradas de dados de uma aplicação, como formulários ou URL de uma aplicação.

     

    Fonte: https://pt.wikipedia.org/wiki/Inje%C3%A7%C3%A3o_de_SQL

     

  • Gabarito C

    Como uma injeção de SQL pode afetar qualquer site ou aplicativo web que use um banco de dados SQL, esta é uma das formas mais antigas, comuns e perigosas de ataques virtuais. Um fato preocupante é que o volume de injeções de SQL está aumentando pois agora existem programas automatizados para realizá-las, o que significa que os hackers são capazes de fazer mais ataques e roubar mais informações do que nunca.


    Como reconhecer uma injeção de SQL?

    Infelizmente, se o atacante for habilidoso, e impossível detectar um ataque de injeção de SQL até que os dados tenham sido disponibilizados publicamente e/ou o roubo já tenha acontecido. Isso é verdade para a maioria dos usuários, que não têm como saber se o banco de dados que estão acessando foi comprometido.



    "Retroceder Nunca Render-se Jamais !"

    Força e Fé !

    Fortuna Audaces Sequitur !