Questão de Segurança da Informação — Segurança de sistemas de informação — CESGRANRIO 2010
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- cg031527
- Banca
- CESGRANRIO
- Órgão
- BACEN
- Ano
- 2010
- Nível
- Superior
- Cargo
- Analista do Banco Central - Área 1
Analise o fragmento de código, executado no servidor, de uma aplicação WEB.
Considerando-se que o fragmento acima lê dados de formulários preenchidos por usuários, o código é vulnerável ao ataque de
Considerando-se que o fragmento acima lê dados de formulários preenchidos por usuários, o código é vulnerável ao ataque de- Abuffer overflow, já que o tamanho da entrada não é verificado no objeto connStr.
- Bbuffer overflow, mesmo que o método em questão esteja declarado como protegido.
- Ccross site scripting, pois não protege contra injeção de código javascript em cookies.
- Dsql injection, pois permite que o objeto cmdStr seja montado de forma maliciosa.
- Esql injection, pois permite que o banco de dados seja especificado por parâmetros.