Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — PR-4 UFRJ 2021

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq671855
Banca
PR-4 UFRJ
Órgão
UFRJ
Ano
2021
Nível
Superior
Cargo
PR-4 - - Analista de Tecnologia da Informação - Segurança e Rede
Ao programar uma aplicação Web baseada em PHP e usando banco de dados MySQL, um desenvolvedor, atento a questões de segurança, usou a técnica de “PHP prepared statements” para diminuir a chance de haver SQL injection. Essa técnica consiste em:
  1. Ausar filtro de variáveis de entrada, eliminando caracteres que não sejam letras e números.
  2. Brealizar testes automáticos para verificar se as variáveis de entrada são do tipo esperado.
  3. Cusar templates compilados para consultas SQL, usando parâmetros variáveis.
  4. Dusar interpretação semântica durante a preparação do comando SQL.
  5. Eusar expressões regulares para análise dos parâmetros usados na entrada de dados.
Revelar gabarito e comentário

GabaritoC — usar templates compilados para consultas SQL, usando parâmetros variáveis.

Link permanente: /questoes/qq671855