Questão de TI - Desenvolvimento de Sistemas — PHP — FCC 2019
TI - Desenvolvimento de SistemasPHP
- Código
- fc136864
- Banca
- FCC
- Órgão
- TRF 4
- Ano
- 2019
- Cargo
- AJ TRF4
Ataques Cross-Site Scripting (XSS) muitas vezes usam caracteres especiais em campos de formulário para acessar áreas
restritas do site. Para evitar esse tipo de ataque, um programador PHP recebeu o login de um usuário, digitado em um campo de
formulário, da seguinte forma.
$login = filter_input(INPUT_POST, 'login', __I__);
Considerando que no campo login do formulário foi digitado <comando>, para que os sinais de < (menor) e > (maior) sejam trocados por suas respectivas referências de nome de entidade, ficando no formato <comando>, a lacuna I deverá ser preenchida corretamente por
- AFILTER_SANITIZE_MAGIC_CHARACTERS
- BFILTER_SANITIZE_FULL_ENTITY_CHARACTERS
- CFILTER_SANITIZE_SPECIAL_CHARS
- DFILTER_SANITIZE_FULL_SPECIAL_ENTITIES
- EFILTER_SANITIZE_MAGIC_QUOTES