Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2022
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- fc063829
- Banca
- FCC
- Órgão
- TJ-CE
- Ano
- 2022
- Cargo
- Analista Judiciário - Ciência da Computação - Sistemas da Informação
Para evitar os efeitos indesejáveis de ataques SQL Injection em aplicações web, uma recomendação correta de programação segura é
- Anão utilizar ferramentas Object Relational Mapping (ORM) como Hibernate, NHibernate ou JPA.
- Butilizar as propriedades security="true" e/ou encode="secure" nos campos de formulários HTML.
- Crealizar a validação dos dados de entrada do lado do servidor por meio de whitelists.
- Dvalidar a entrada de dados no cliente, evitando assim qualquer possibilidade de envio de instruções maliciosas ao servidor.
- Eutilizar concatenação de valores nas consultas de dados ao invés de consultas parametrizadas.