Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FIOCRUZ 2024

Segurança da InformaçãoAtaques e ameaças
Código
qg147394
Banca
FIOCRUZ
Órgão
FIOCRUZ
Ano
2024
Nível
Superior
Cargo
Tecnologista em Saúde Pública - Tecnologia da informação e comunicação (TIC) com foco em segurança da informação
Suponha que você esteja desenvolvendo uma aplicação web que utiliza consultas SQL para interagir com um banco de dados. Considerando as boas práticas de prevenção de SQL injection preconizadas pela OWASP (Open Web Application Security Project), a abordagem para proteger o sistema contra esse tipo de ataque deve ser:
  1. Autilizar consultas SQL dinâmicas com concatenação de strings.
  2. Bimplementar uma blacklist de caracteres especiais e rejeitar qualquer entrada que contenha esses caracteres.
  3. Cvalidar e sanitizar todas as entradas de usuário antes de incorporá-las em consultas SQL.
  4. Docultar completamente mensagens de erro do banco de dados para evitar revelar informações sensíveis
  5. Eutilizar a função eval() para avaliar dinamicamente as consultas SQL com base nas entradas do usuário.
Revelar gabarito e comentário

GabaritoC — validar e sanitizar todas as entradas de usuário antes de incorporá-las em consultas SQL.

Link permanente: /questoes/qg147394