Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FCC 2022

Segurança da InformaçãoSegurança de sistemas de informação
Código
fc063829
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Sistemas da Informação
Para evitar os efeitos indesejáveis de ataques SQL Injection em aplicações web, uma recomendação correta de programação segura é
  1. Anão utilizar ferramentas Object Relational Mapping (ORM) como Hibernate, NHibernate ou JPA.
  2. Butilizar as propriedades security="true" e/ou encode="secure" nos campos de formulários HTML.
  3. Crealizar a validação dos dados de entrada do lado do servidor por meio de whitelists.
  4. Dvalidar a entrada de dados no cliente, evitando assim qualquer possibilidade de envio de instruções maliciosas ao servidor.
  5. Eutilizar concatenação de valores nas consultas de dados ao invés de consultas parametrizadas.
Revelar gabarito e comentário

GabaritoC — realizar a validação dos dados de entrada do lado do servidor por meio de whitelists.

Link permanente: /questoes/fc063829