Questão de Segurança da Informação — Segurança de sistemas de informação — PR-4 UFRJ 2021
Segurança da InformaçãoSegurança de sistemas de informação
- Código
- qq671855
- Banca
- PR-4 UFRJ
- Órgão
- UFRJ
- Ano
- 2021
- Nível
- Superior
- Cargo
- PR-4 - - Analista de Tecnologia da Informação - Segurança e Rede
Ao programar uma aplicação Web baseada em PHP e usando banco de dados MySQL, um desenvolvedor, atento a questões de segurança, usou a técnica de “PHP prepared statements” para diminuir a chance de haver SQL injection. Essa técnica consiste em:
- Ausar filtro de variáveis de entrada, eliminando caracteres que não sejam letras e números.
- Brealizar testes automáticos para verificar se as variáveis de entrada são do tipo esperado.
- Cusar templates compilados para consultas SQL, usando parâmetros variáveis.
- Dusar interpretação semântica durante a preparação do comando SQL.
- Eusar expressões regulares para análise dos parâmetros usados na entrada de dados.