Imagem de fundo

O seguinte trecho de código PHP, implementado em um...

O seguinte trecho de código PHP, implementado em um servidor por um programador inexperiente, destina-se a consultar, através de um comando SQL, a tabela users de um banco de dados, como parte do processamento de admissão (login) de usuários em um sítio web (o operador . em PHP significa concatenação de cadeias de caracteres):

<?php

// algum código anterior,

// estalecendo a conexão com o banco

$login = $_POST["login"];

$passw = $_POST["password"];

$sql = "SELECT * FROM users WHERE” .

" login=’" . $login .

"’ AND password=’" .

$passw . "’;";

$rows = mysql_query ($sql);

// algum código posterior

?>

Supondo que a cadeia de caracteres recebida como login seja ’

OR 2=2;--

e que a conexão com o servidor de banco de dados tenha sido previamente estabelecida, pode-se afirmar que a consulta:


A

não terá sucesso, devido a um erro sintático no comando SQL;


B

retornará informações acerca do primeiro usuário encontrado na tabela users;


C

retornará informações acerca do segundo usuário encontrado na tabela users;


D

retornará informações acerca de todos os usuários encontrados na tabela users;


E

será bem sucedida, mas nada será retornado.