Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2021

Segurança da InformaçãoAtaques e ameaças
Código
fg038323
Banca
FGV
Órgão
Banestes
Ano
2021
Nível
Superior
Cargo
Analista em Tecnologia da Informação - Segurança da Informação
SQL Injection é uma técnica de ataque na qual o invasor se aproveita de falhas em aplicativos web que interagem com bases de dados para inserir uma instrução SQL personalizada e indevida.Para evitar essa ameaça de segurança, é necessário:
  1. Autilizar expressões regulares para cifrar as variáveis enviadas para o sistema;
  2. Bconcatenar diretamente o input do usuário com a consulta SQL;
  3. Cencapsular as entradas de dados dentro de aspas simples ao montar dinamicamente consultas SQL;
  4. Dretornar no corpo das respostas HTTP as mensagens de erro em bancos de dados;
  5. Evalidar todas as entradas de dados, como formulários ou URL da aplicação.
Revelar gabarito e comentário

GabaritoE — validar todas as entradas de dados, como formulários ou URL da aplicação.

Link permanente: /questoes/fg038323