Pular para o conteúdo principal

Questão de Programação — Web — FUNDATEC 2026

ProgramaçãoWeb
Código
qg685304
Banca
FUNDATEC
Órgão
IFC-SC
Ano
2026
Nível
Superior
Cargo
Professor EBTT - Informática: Programação Básica e Programação Web
Ao realizar uma conexão com MySQL via PHP utilizando a extensão mysqli, qual das seguintes práticas é a mais recomendada para evitar ataques de SQL Injection em consultas que envolvam variáveis do usuário?
  1. AUtilizar a função addslashes() em todas as strings recebidas por $_POST.
  2. BConcatenar as variáveis diretamente na string SQL e usar base64_encode().
  3. CDesabilitar o magic_quotes_gpc no arquivo php.ini.
  4. DUtilizar apenas o método GET para envio de dados sensíveis.
  5. EUtilizar Prepared Statements com marcadores de parâmetros (?) e bind_param.
Revelar gabarito e comentário

GabaritoE — Utilizar Prepared Statements com marcadores de parâmetros (?) e bind_param.

Link permanente: /questoes/qg685304