Una organización actualizó recientemente su política de seguridad para incluir la siguiente declaración: Las expresiones regulares se incluyen en el código fuente para eliminar caracteres especiales como $, |, ;, &, `, y ? de las variables establecidas por los formularios en una aplicación web. ¿Cuál de las siguientes opciones explica mejor la técnica de seguridad que adoptó la organización al hacer esta adición a la política?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Validación de entrada.
Por qué esta es la respuesta
La validación de entrada es el proceso de verificar que los datos proporcionados por un usuario o sistema externo son válidos, seguros y cumplen con los requisitos esperados antes de que sean procesados por una aplicación. En este caso, la política describe el uso de expresiones regulares para eliminar caracteres especiales de las variables de formularios web, lo cual es una técnica común de validación de entrada para prevenir ataques como la inyección SQL o el scripting entre sitios (XSS). Identificar claves incrustadas se refiere a buscar credenciales codificadas en el código, lo cual no está relacionado con la eliminación de caracteres especiales de las entradas del usuario. La depuración de código es el proceso de encontrar y corregir errores en el código, no una técnica de seguridad para el manejo de entradas. El análisis de código estático es un método para examinar el código fuente sin ejecutarlo para encontrar vulnerabilidades, pero la política describe una acción de tiempo de ejecución (eliminación de caracteres) para proteger la aplicación, no el proceso de análisis.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta