Ano:2021Banca:Centro Brasileiro de Pesquisa em Avaliação e Seleção (CEBRASPE/CESPE)Órgão:Tribunal de Contas do Estado do Rio de JaneiroProva:CEBRASPE - 2021 - TCE-RJ - Analista de Controle Externo - Tecnologia da Informação (Área Organizacional)
Caso uma aplicação permita que comandos SQL sejam digitados nos inputs de seus formulários e concatenados diretamente nos comandos SQL da própria aplicação, sem que seja realizada uma validação ou tratamento antecedente, certamente essa aplicação estará vulnerável ao ataque conhecido como SQL Injection.