Buscar

om relação a vulnerabilidade de Injeção, assinale a alternativa correta: Uma forma relativamente simples de evitar a Injeção em aplicações web é...

om relação a vulnerabilidade de Injeção, assinale a alternativa correta: Uma forma relativamente simples de evitar a Injeção em aplicações web é o uso de um firewall de rede. Uma forma de evitar uma Injeção de SQL é adicionar, na string do comando SQL, parênteses antes e depois do valor de cada campo recebido da requisição web (por GET ou por POST). Para explorar uma injeção de comando, o invasor não precisa conhecer dos comandos de sistema operacional onde se encontra instalado o servidor web. A vulnerabilidade de injeção é genérica e, conforme a tecnologia do servidor a ser explorada, poderá se chamar Injeção de SQL, Injeção de Comando, Injeção de LDAP e assim por diante. Aplicações webs mais antigas são menos susceptíveis a Injeção de SQL que aplicações mais modernas.

Respostas

User badge image

Ed Verified user icon

A alternativa correta é: "Uma forma de evitar uma Injeção de SQL é adicionar, na string do comando SQL, parênteses antes e depois do valor de cada campo recebido da requisição web (por GET ou por POST)." Explicação: A injeção de SQL é uma vulnerabilidade comum em aplicações web que permite que um invasor execute comandos maliciosos em um banco de dados. Uma forma de evitar essa vulnerabilidade é usar parâmetros de consulta parametrizados ou adicionar parênteses antes e depois do valor de cada campo recebido da requisição web (por GET ou por POST). O uso de um firewall de rede não é uma forma eficaz de evitar a injeção de SQL, pois essa vulnerabilidade ocorre dentro da aplicação web e não na rede. As outras alternativas estão incorretas.

0
Dislike0

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Responda

SetasNegritoItálicoSublinhadoTachadoCitaçãoCódigoLista numeradaLista com marcadoresSubscritoSobrescritoDiminuir recuoAumentar recuoCor da fonteCor de fundoAlinhamentoLimparInserir linkImagemFórmula

Para escrever sua resposta aqui, entre ou crie uma conta

User badge image

Mais conteúdos dessa disciplina