Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — CESPE / CEBRASPE 2024

Engenharia de SoftwareDesenvolvimento de Software
Código
ce186274
Banca
CESPE / CEBRASPE
Órgão
STJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área: Apoio Especializado - Especialidade: Análises de Sistemas de Informação
A programação defensiva inclui a prática de validação e sanitização de entradas para prevenir que dados maliciosos sejam processados pelo sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Programação Defensiva

CERTO. A afirmação está correta: a programação defensiva é uma prática essencial de desenvolvimento seguro de software que, de fato, inclui a validação e sanitização de entradas como mecanismo para impedir que dados maliciosos sejam processados pelo sistema.

O conceito é fundamental na engenharia de software, especialmente no contexto de segurança. A validação verifica se a entrada atende aos critérios esperados (tipo, formato, tamanho, etc.), enquanto a sanitização remove ou neutraliza caracteres perigosos (como tags HTML ou comandos SQL) antes do processamento. Ambas as práticas são pilares da programação defensiva, reduzindo o risco de vulnerabilidades como injection e buffer overflow.

Gabarito: ✅ Certo (C)

Link permanente: /questoes/ce186274