George, un reputado hacker ético y consultor de pruebas de penetración, fue contratado por FNB Services, una empresa emergente de servicios financieros, para auditar la seguridad de sus aplicaciones web. Durante su investigación, George descubrió que el sitio web de la empresa era vulnerable a ataques de inyección SQL ciega. George introdujo una consulta SQL personalizada en un formulario situado en la página vulnerable que dio como resultado una consulta SQL back-end similar a la que se muestra a continuación: http://fnb.com/forms/?id=1+AND+555=if(ord(mid((select+pass from+us
A. George busca el primer carácter de todas las entradas de la tabla
B. George busca el segundo carácter de la primera entrada de la tabla
C. George busca el primer carácter de la segunda entrada de la tabla
D. George está buscando el primer carácter de la primera entrada de la tabla