Julgue o próximo item, a respeito de segurança e auditoria ...
Injeção de SQL consiste na inserção, por usuário malicioso, de código escrito em linguagem de script no lado do cliente, em vez da inserção de comentário válido, o que faz que o navegador execute esse script, que, por sua vez, poderá realizar ações que comprometam a segurança das informações do usuário ou do sistema.
Comentários
Veja os comentários dos nossos alunos
Gabarito: Errado
Injeção de SQL (SQL Injection): ocorre quando um usuário mal-intencionado insere comandos SQL em campos de entrada (como formulários de login ou consultas de pesquisa) para manipular um banco de dados. Isso pode levar à exposição ou modificação de dados sigilosos.
Cross-Site Scripting (XSS): ocorre quando um invasor injeta código JavaScript malicioso em páginas web, fazendo com que o navegador execute comandos prejudiciais.
A questão mistura os dois conceitos.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo