Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foram encontradas 59 questões.
#3690043

Considere a seguinte situação hipotética:
Um desenvolvedor está criando um formulário de login, utilizando o PHP. Ele construiu uma consulta SQL, concatenando diretamente os valores informados pelo usuário. Considerando o Open Worldwide Application Security Project (OWASP), analise o código fonte a seguir:

$query = "SELECT * FROM usuario WHERE login = '$usuario' AND senha = '$senha'";

Marque a alternativa que expressa a prática mais adequada para evitar injeção SQL:

  • Aplicar a funçãohtmlspecialchars, antes de inserir os dados naquery.
  • Utilizarprepared statementscom parâmetros.
  • Criptografar a senha com AES, antes de incluí-la naquery.
  • Tratar manualmente a entrada do usuário como código, em vez de tratá-la como dados.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora