Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques a Aplicações Web (XSS, CSRF, SQL Injection etc.) — VUNESP 2022

Segurança da InformaçãoAtaques a Aplicações Web (XSS, CSRF, SQL Injection etc.)
Código
vu156685
Banca
VUNESP
Órgão
ALESP
Ano
2022
Cargo
Ana Leg ( )

Uma forma de prevenir ataques do tipo path traversal em aplicações web é

  1. Aconfigurar o firewall do servidor web para bloquear todas as conexões entrantes, exceto as conexões TCP nas portas 80 e 443.
  2. Bmanter atualizado o software antivírus do computador que hospeda o servidor web.
  3. Cno código da aplicação, quando necessário acessar um arquivo, construir uma string com o caminho completo desse arquivo, verificando se ele está mesmo contido no Document Root.
  4. Dno código da aplicação, utilizar queries SQL com parâmetros em vez de concatenar a entrada do usuário diretamente na string que contém código SQL.
  5. Eutilizar apenas o protocolo HTTPS, e não o HTTP.
Revelar gabarito e comentário

GabaritoC — no código da aplicação, quando necessário acessar um arquivo, construir uma string com o caminho completo desse arquivo, verificando se ele está mesmo contido no Document Root.

Link permanente: /questoes/vu156685