Questões de Concurso Público UFRJ 2012 para Técnico de Tecnologia da Informação, Desenvolvimento

Foram encontradas 2 questões

Q446643 Banco de Dados
Seja a sentença SQL abaixo, que expressa um comando Select sobre uma tabela Aluno, a qual possui as colunas nome, turma e nota, sendo as duas primeiras colunas do tipo VARCHAR e a última coluna do tipo INT:

Select nome, turma, avg(nota), min(nota) from Aluno group by turma

É correto afirmar que:
Alternativas
Q446644 Banco de Dados
Uma injeção de SQL é um tipo de ataque de segurança, sobre o qual são feitas as afirmativas abaixo.

I - Diz respeito a inserir dados arbitrários, geralmen- te formando uma query SQL em uma string a ser enviada para ser executada pelo banco de dados.

II - O tratamento de plics (‘), ou aspas simples, resolve o problema da injeção de sql pois evita a presença de caracteres especiais injetados em queries.

III - O problema não ocorre em Stored procedures, pois as queries contidas nas Stored procedures são pré-compiladas.

Podemos afirmar que:
Alternativas
Respostas
1: B
2: C