Pular para o conteúdo principal

Questão de Programação — Linguagens de programação — UFLA 2025

ProgramaçãoLinguagens de programação
Código
qg619879
Banca
UFLA
Órgão
UFLA
Ano
2025
Nível
Superior
Cargo
Analista em Tecnologia da Informação
Considere a seguinte situação hipotética:Um desenvolvedor está criando um formulário de login, utilizando o PHP. Ele construiu uma consulta SQL, concatenando diretamente os valores informados pelo usuário. Considerando o Open Worldwide Application Security Project (OWASP), analise o código fonte a seguir:$query = "SELECT * FROM usuario WHERE login = '$usuario' AND senha = '$senha'";Marque a alternativa que expressa a prática mais adequada para evitar injeção SQL:
  1. AAplicar a função htmlspecialchars, antes de inserir os dados na query.
  2. BUtilizar prepared statements com parâmetros.
  3. CCriptografar a senha com AES, antes de incluí-la na query.
  4. DTratar manualmente a entrada do usuário como código, em vez de tratá-la como dados.
Revelar gabarito e comentário

GabaritoB — Utilizar prepared statements com parâmetros.

Link permanente: /questoes/qg619879