Questão de Arquitetura de Software — Banco de Dados — Prefeitura de Florianópolis - SC 2016
Arquitetura de SoftwareBanco de Dados
- Código
- qq227261
- Banca
- Prefeitura de Florianópolis - SC
- Órgão
- Prefeitura de Florianópolis - SC
- Ano
- 2016
- Nível
- Superior
- Cargo
- Analista de Sistemas
Uma das principais questões de segurança envolvendo aplicações WEB com consultas em SQL é SQL Injection, onde usuários maliciosos podem executar comandos distintos separados por ponto e vírgula (;), por exemplo, executando um DROP em uma tabela.Assinale a alternativa que contém um método eficiente de evitar SQL Injection.
- ALimitar as permissões SQL do usuário da aplicação para leitura e gravação somente das relações do contexto da aplicação.
- BImplementar mecanismos de detecção de bots e robôs de varredura empregados por hackers e usuários maliciosos.
- COrientar os usuários sobre a correta utilização das aplicações, de forma a prevenir a ação de hackers e usuários maliciosos.
- DUtilizar parâmetros SQL (@) para acrescentar valores de variáveis a consultas em tempo de execução, de forma controlada.
- EInstalar e utilizar antivírus e antimalware no servidor de aplicações da aplicação web.