Qual das opções a seguir permite o uso de um campo de entrada para executar comandos que podem visualizar ou manipular dados?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: SQL injection.
Por que esta é a resposta
SQL injection é uma técnica de ataque que explora vulnerabilidades em aplicações web que usam bancos de dados SQL. Ao inserir comandos SQL maliciosos em campos de entrada, o atacante pode manipular ou visualizar dados, ignorar autenticação ou até mesmo assumir o controle do servidor de banco de dados. Cross-site scripting (XSS) injeta scripts maliciosos em páginas web visualizadas por outros usuários, não diretamente comandos de banco de dados. Side loading refere-se à instalação de aplicativos de fontes não oficiais, não a manipulação de dados via campos de entrada. Buffer overflow ocorre quando um programa tenta gravar mais dados em um buffer do que ele pode armazenar, o que pode levar à execução de código arbitrário, mas não é a injeção de comandos SQL para manipular dados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão