Imagem de fundo

Analise o fragmento de código, executado no servidor, de...

Analise o fragmento de código, executado no servidor, de uma aplicação WEB.

Imagem associada para resolução da questão

Considerando-se que o fragmento acima lê dados de formulários preenchidos por usuários, o código é vulnerável ao ataque de


A

buffer overflow, já que o tamanho da entrada não é verificado no objeto connStr.


B

buffer overflow, mesmo que o método em questão esteja declarado como protegido.


C

cross site scripting, pois não protege contra injeção de código javascript em cookies.


D

sql injection, pois permite que o objeto cmdStr seja montado de forma maliciosa.


E

sql injection, pois permite que o banco de dados seja especificado por parâmetros.