- ID
- 3338986
- Banca
- IDECAN
- Órgão
- UNIVASF
- Ano
- 2019
- Provas
- Disciplina
- Banco de Dados
- Assuntos
Considere um sistema simples que executa a seguinte
consulta e verifica se a mesma retornou algum registro:
SELECT * FROM usuario WHERE login = ‘fulano’ AND
senha = ‘naosei’
Suponha que um usuário tente manipular a instrução da
seguinte forma:
SELECT * FROM usuario WHERE login = ‘fulano’ AND
senha = ‘naosei OR x=x’
Suponha, usando a string ‘naosei OR x=x’, que o usuário
conseguiu ter acesso ao sistema sem saber a senha do
usuário ‘fulano’ (considerando que ‘fulano’ é um usuário
válido). Sobre o código acima, é correto afirmar que