George, um reputado hacker ético e consultor de testes de penetração, foi contratado pela FNB Services, uma empresa de serviços financeiros em fase de arranque, para auditar a segurança das suas aplicações Web. Durante a sua investigação, George descobriu que o sítio Web da empresa era vulnerável a ataques cegos de injeção de SQL. George introduziu uma consulta SQL personalizada num formulário localizado na página vulnerável, o que resultou numa consulta SQL de back-end semelhante à apresentada abaixo: http://fnb.com/forms/?id=1+AND+555=if(ord(mid((select+pass from+us
A. O Jorge está a procurar o primeiro carácter de todas as entradas da tabela
B. O Jorge está a procurar o segundo carácter da primeira entrada da tabela
C. O Jorge está a procurar o primeiro carácter da segunda entrada da tabela
D. O Jorge está a procurar o primeiro carácter da primeira entrada da tabela