Enunciados de questões e informações de concursos
O desenvolvimento de sistemas Web deve incorporar as práticas de segurança da informação para evitar o comprometimento de informações sensíveis. Considere-se que uma aplicação recebe um dado não confiável do parâmetro id de uma URL através da execução do método request.getParameter("id") e o usa na construção da consulta SQL a seguir.
String query = "SELECT * FROM clientes WHEREclienteID='" + request.getParameter("id") + "'";
Essa aplicação está vulnerável e sujeita ao ataque de