Imagem de fundo

Uma determinada aplicação web possui uma página de login onde o usuário deve preencher ...

Uma determinada aplicação web possui uma página de login onde o usuário deve preencher um nome de usuário e senha. É sabido que esses usuários e senhas são gerenciados pela própria aplicação, e não por um serviço externo. Um atacante efetuou o seguinte preenchimento, na tentativa de realizar um ataque do tipo SQL Injection.


Usuário: " or ""="


Senha: " or ""="


As aspas duplas indicadas fazem parte do preenchimento. O efeito exato dessa tentativa dependerá da construção interna da aplicação web, o que é desconhecido.


No entanto, pela análise do preenchimento, essa tentativa de ataque tem o potencial de


A

excluir a tabela de usuários do sistema.


B

inserir indevidamente um novo usuário na tabela de usuários do sistema, permitindo posterior login com a conta desse novo usuário.


C

alterar a senha do usuário administrador da aplicação web.


D

retornar todos os usuários do sistema.


E

excluir por completo todo o banco de dados da aplicação.