Questão de Segurança da Informação — Ataques e ameaças — Quadrix 2025
- Código
- qg597681
- Banca
- Quadrix
- Órgão
- CREMESE
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: ataques de injeção de SQL podem ser prevenidos com a validação de entrada e o uso de comandos parametrizados. Essas são práticas recomendadas e amplamente adotadas para evitar que dados maliciosos sejam interpretados como comandos SQL.
A injeção de SQL ocorre quando um atacante insere código SQL malicioso em campos de entrada de uma aplicação. A validação de entrada (sanitização) e o uso de consultas parametrizadas (prepared statements) impedem que a entrada seja executada como parte do comando SQL, separando dados de código. Essas técnicas são consideradas medidas de segurança essenciais no desenvolvimento seguro de aplicações.
Em questões de segurança da informação, lembre-se de que a prevenção de SQL injection é um dos tópicos mais cobrados em concursos. Associe sempre "validação de entrada" e "comandos parametrizados" como a defesa primária. Nunca confie em dados fornecidos pelo usuário sem tratá-los adequadamente.
Gabarito: Certo (C)
Link permanente: /questoes/qg597681