Pular para o conteúdo principal

Questão de Arquitetura de Software — Banco de Dados — Prefeitura de Florianópolis - SC 2016

Arquitetura de SoftwareBanco de Dados
Código
qq227261
Banca
Prefeitura de Florianópolis - SC
Órgão
Prefeitura de Florianópolis - SC
Ano
2016
Nível
Superior
Cargo
Analista de Sistemas
Uma das principais questões de segurança envolvendo aplicações WEB com consultas em SQL é SQL Injection, onde usuários maliciosos podem executar comandos distintos separados por ponto e vírgula (;), por exemplo, executando um DROP em uma tabela.Assinale a alternativa que contém um método eficiente de evitar SQL Injection.
  1. ALimitar as permissões SQL do usuário da aplicação para leitura e gravação somente das relações do contexto da aplicação.
  2. BImplementar mecanismos de detecção de bots e robôs de varredura empregados por hackers e usuários maliciosos.
  3. COrientar os usuários sobre a correta utilização das aplicações, de forma a prevenir a ação de hackers e usuários maliciosos.
  4. DUtilizar parâmetros SQL (@) para acrescentar valores de variáveis a consultas em tempo de execução, de forma controlada.
  5. EInstalar e utilizar antivírus e antimalware no servidor de aplicações da aplicação web.
Revelar gabarito e comentário

GabaritoD — Utilizar parâmetros SQL (@) para acrescentar valores de variáveis a consultas em tempo de execução, de forma controlada.

Link permanente: /questoes/qq227261