

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
O seguinte trecho de código PHP, implementado em um servidor por um programador inexperiente, destina-se a consultar, através de um comando SQL, a tabela users de um banco de dados, como parte do processamento de admissão (login) de usuários em um sítio web (o operador . em PHP significa concatenação de cadeias de caracteres):
<?php
/
/
$login = $_POST["login"];
$passw = $_POST["password"];
$sql = "SELECT * FROM users WHERE” .
" login=’" . $login .
"’ AND password=’" .
$passw . "’;";
$rows = mysql_query ($sql);
/
?>
Supondo que a cadeia de caracteres recebida como login seja ’
OR 2=2;--
e que a conexão com o servidor de banco de dados tenha sido previamente estabelecida, pode-se afirmar que a consulta:
não terá sucesso, devido a um erro sintático no comando SQL;
retornará informações acerca do primeiro usuário encontrado na tabela users;
retornará informações acerca do segundo usuário encontrado na tabela users;
retornará informações acerca de todos os usuários encontrados na tabela users;
será bem sucedida, mas nada será retornado.