Uma organização atualizou recentemente sua política de segurança para incluir a seguinte declaração: Expressões regulares são incluídas no código-fonte para remover caracteres especiais como $, |, ;, &, `, e ? de variáveis definidas por formulários em um aplicativo web. Qual das seguintes opções melhor explica a técnica de segurança que a organização adotou ao fazer essa adição à política?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Validação de entrada.
Por que esta é a resposta
A organização adotou a validação de entrada (input validation). Essa técnica de segurança é crucial para garantir que os dados recebidos de um usuário ou de outra fonte externa estejam em um formato aceitável e seguro antes de serem processados pelo aplicativo. A remoção de caracteres especiais como $, |, ;, &, , e ? de variáveis de formulário impede ataques de injeção (como SQL injection ou cross-site scripting), que exploram a capacidade de um invasor de inserir código malicioso através de campos de entrada. "Identificar chaves incorporadas" não se aplica, pois não há menção de chaves criptográficas. "Depuração de código" é um processo de encontrar e corrigir erros em um programa, não uma técnica de segurança para dados de entrada. "Análise estática de código" é a verificação do código-fonte sem executá-lo, para encontrar vulnerabilidades, mas não lida diretamente com a sanitização de entradas em tempo de execução.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão