Questão de Segurança da Informação — Ataques e ameaças — FGV 2021
Segurança da InformaçãoAtaques e ameaças
- Código
- fg038323
- Banca
- FGV
- Órgão
- Banestes
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação - Segurança da Informação
SQL Injection é uma técnica de ataque na qual o invasor se aproveita de falhas em aplicativos web que interagem com bases de dados para inserir uma instrução SQL personalizada e indevida.Para evitar essa ameaça de segurança, é necessário:
- Autilizar expressões regulares para cifrar as variáveis enviadas para o sistema;
- Bconcatenar diretamente o input do usuário com a consulta SQL;
- Cencapsular as entradas de dados dentro de aspas simples ao montar dinamicamente consultas SQL;
- Dretornar no corpo das respostas HTTP as mensagens de erro em bancos de dados;
- Evalidar todas as entradas de dados, como formulários ou URL da aplicação.