Questão de Programação — Linguagens de programação — UFLA 2025
ProgramaçãoLinguagens de programação
- Código
- qg619879
- Banca
- UFLA
- Órgão
- UFLA
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista em Tecnologia da Informação
Considere a seguinte situação hipotética:Um desenvolvedor está criando um formulário de login, utilizando o PHP. Ele construiu uma consulta SQL, concatenando diretamente os valores informados pelo usuário. Considerando o Open Worldwide Application Security Project (OWASP), analise o código fonte a seguir:$query = "SELECT * FROM usuario WHERE login = '$usuario' AND senha = '$senha'";Marque a alternativa que expressa a prática mais adequada para evitar injeção SQL:
- AAplicar a função htmlspecialchars, antes de inserir os dados na query.
- BUtilizar prepared statements com parâmetros.
- CCriptografar a senha com AES, antes de incluí-la na query.
- DTratar manualmente a entrada do usuário como código, em vez de tratá-la como dados.