SóProvas


ID
2743141
Banca
FGV
Órgão
MPE-AL
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Na prática de programação segura, a ação que pode ser adotada para mitigar ataques que exploram a inserção de comandos em campos de formulários dos sistemas, especialmente em sistemas web, como o ataque de "SQL Injection", é descrita como

Alternativas
Comentários
  • Validação dos dados de entrada.

  • o SQL Injection que é uma classe de ataque onde o invasor pode inserir ou manipular consultas criadas pela aplicação, que são enviadas diretamente para o banco de dados relacional.

     

    Para o invasor o que importa nesse caso, é a validação dos dados de entrada do usuário: login, senha ...

     

     

    https://www.devmedia.com.br/sql-injection/6102

  • Geralmente quando se cria um sistema, principalmente quando se trabalha com formulários, é necessário criar mecanismos de validação dos dados inseridos pelo usuário, pois se o sistema aceitar qualquer tipo de dado no formulário, algum individuo mal intencionado pode enviar comandos SQL para prejudicar o mesmo.

  • Se vc for tentar, vá até o fim, caso contrário nem começe!.

    No mundo dos concursos só não passa quem desiste ou morre ...Morreu tá fora!

  • item correto letra (e). validação dos dados de entrada