Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 50 questões.
#1739493

Visando a melhorar a segurança de suas aplicações, os responsáveis pela empresa XPTO decidiram contratar uma empresa para fazer a análise do código fonte.
A consultoria utilizou uma ferramenta que fez a análise automática do código fonte e indicou o seguinte código como vulnerável:
<?php $db = new SQLite3('test.db'); $count = $db->querySingle('select count(*) from secrets where id = ' . $_GET['id']); echo "O resultado é: ".$count;
Baseado no resultado, assinale a opção que mostra corretamente: o nome da categoria a que pertence a ferramenta e a categoria da vulnerabilidade. 

  • Dynamic Application Security Testing (DAST) e Cross-site Scripting
  • Static Application Security Testing (SAST) e SQL Injection
  • Interactive Application Security Testing (IAST) e Buffer Overflow
  • Dynamic Application Security Testing (DAST) e SQL Injection
  • Interactive Application Security Testing (IAST) e Cross-site Scripting
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora