Pular para o conteúdo principal

Questão de Banco de Dados — SQL — CESPE / CEBRASPE 2024

Banco de DadosSQL
Código
ce188886
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Médio
Cargo
Técnico de Controle Externo - Área: Técnico em Informática
No que se refere à segurança da informação, julgue o item subsecutivo.Uma das formas de prevenção à vulnerabilidade SQL injection consiste em realizar a validação dos dados digitados pelo usuário mediante a aceitação de somente dados que sejam conhecidamente válidos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SQL Injection Prevention

Gabarito: ✅ CERTO. A afirmação está correta: a validação dos dados digitados pelo usuário, aceitando apenas dados que sejam conhecidamente válidos (whitelist), é uma das principais formas de prevenção contra SQL injection. Essa técnica impede que comandos maliciosos sejam inseridos nas consultas SQL, sendo amplamente recomendada em práticas de segurança de banco de dados.

A banca não apresenta pegadinha aqui; o conceito é direto e alinhado com as boas práticas de segurança. O candidato deve lembrar que a validação de entrada (tanto whitelist quanto blacklist) é fundamental, sendo a whitelist a abordagem mais segura.

  1. 1Entrada do usuário
  2. 2Validação (whitelist)
  3. 3Apenas dados válidos
  4. 4Consulta SQL segura
LEVEL · soulevel.com.br

Gabarito: ✅ CERTO.

Link permanente: /questoes/ce188886