Pular para o conteúdo principal

Questão de Sistemas de Informação — Aplicativos Web — CESPE / CEBRASPE 2023

Sistemas de InformaçãoAplicativos Web
Código
ce151484
Banca
CESPE / CEBRASPE
Órgão
AGER - Mato Grosso
Ano
2023
Nível
Superior
Cargo
Analista Regulador - Ciências da Computação e ou Sistemas de Informação
Injeção é um tipo de falha comum no desenvolvimento de aplicações web e que resulta em danos significativos, dependendo da falha e do nível de exposição dos dados.Uma aplicação é considerada vulnerável a um ataque de injeção quando
  1. Aexistir o controle do menor privilégio possível.
  2. Bos dados inseridos por um usuário em um formulário não forem sanitizados ou filtrados antes de se passarem os parâmetros para um banco de dados.
  3. Chouver uso de premissa criptográfica forte e com algoritmo confiável.
  4. Dfizer o controle de identificação de objetos de maneira a validar identificação única.
  5. ETokens de autenticação forem validados e rotacionados mediante um ciclo de vida bem definido.
Revelar gabarito e comentário

GabaritoB — os dados inseridos por um usuário em um formulário não forem sanitizados ou filtrados antes de se passarem os parâmetros para um banco de dados.

Link permanente: /questoes/ce151484