Pular para o conteúdo principal

Questão de Banco de Dados — Segurança — FGV 2022

Banco de DadosSegurança
Código
fg057228
Banca
FGV
Órgão
TRT - 13ª Região (PB)
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação
De acordo com o OWASP, uma aplicação web fica vulnerável a ataques de Injeção quando
  1. Aocorre uso intenso de expressões regulares em operações de validação dados.
  2. Bse impõe o menor nível de privilégio para aplicação conectar a bancos de dados ou outros sistemas de suporte.
  3. Cferramentas de mapeamento objeto-relacional são adotadas para reduzir a impedância da programação.
  4. Dse utiliza a cláusula LIMIT para especificar o número de linhas que devem ser retornadas no resultado de uma consulta SQL.
  5. Econsultas SQL são concatenadas diretamente com os dados fornecidos pelos usuários por meio de formulários web.
Revelar gabarito e comentário

GabaritoE — consultas SQL são concatenadas diretamente com os dados fornecidos pelos usuários por meio de formulários web.

Link permanente: /questoes/fg057228