Questão nº 125
Questão de Segurança da Informação · CEBRASPE TCDF 2024 (nº 125)
Considerando os tipos de ataques comuns a redes de computadores e sistemas, julgue os itens a seguir.
Um ataque do tipo SQL injection requer a existência de uma falha na aplicação relacionada com a sanitização de parâmetros, de modo que um hacker possa enviar comandos SQL para o banco de dados por meio da aplicação exposta.
Resposta comentada
O ataque SQL injection é um tipo de ataque por meio do qual o atacante envia comandos SQL para a aplicação e esta não faz a sanitização de parâmetros, sendo esse código enviado para o banco de dados como se fosse legítimo.
Fonte: CEBRASPE TCDF 2024 Auditor de Controle Externo - Especialidade Tecnologia da Informação (Caderno Prova com justificativas). Reproduzida para fins de estudo.