Questão de Segurança da Informação — Ataques a Aplicações Web (XSS, CSRF, SQL Injection etc.) — VUNESP 2022
Segurança da InformaçãoAtaques a Aplicações Web (XSS, CSRF, SQL Injection etc.)
- Código
- vu156685
- Banca
- VUNESP
- Órgão
- ALESP
- Ano
- 2022
- Cargo
- Ana Leg ( )
Uma forma de prevenir ataques do tipo path traversal em aplicações web é
- Aconfigurar o firewall do servidor web para bloquear todas as conexões entrantes, exceto as conexões TCP nas portas 80 e 443.
- Bmanter atualizado o software antivírus do computador que hospeda o servidor web.
- Cno código da aplicação, quando necessário acessar um arquivo, construir uma string com o caminho completo desse arquivo, verificando se ele está mesmo contido no Document Root.
- Dno código da aplicação, utilizar queries SQL com parâmetros em vez de concatenar a entrada do usuário diretamente na string que contém código SQL.
- Eutilizar apenas o protocolo HTTPS, e não o HTTP.