Un'organizzazione ha recentemente aggiornato la sua politica di sicurezza per includere la seguente dichiarazione: le espressioni regolari sono incluse nel codice sorgente per rimuovere caratteri speciali come $, |, ;, &, `, e ? dalle variabili impostate dai moduli in un'applicazione web. Quale delle seguenti opzioni spiega meglio la tecnica di sicurezza che l'organizzazione ha adottato con questa aggiunta alla politica?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Validazione dell'input.
Perché questa è la risposta
La convalida dell'input è la tecnica di sicurezza in cui i dati forniti da un utente o da un'altra fonte esterna vengono controllati per garantire che siano validi, sicuri e conformi alle aspettative. In questo caso, la rimozione di caratteri speciali come $, |, ;, &, , e ? dalle variabili impedisce attacchi come l'iniezione SQL, lo scripting cross-site (XSS) e l'iniezione di comandi, che sfruttano questi caratteri per alterare il comportamento previsto dell'applicazione. Le chiavi incorporate (hardcoded keys) si riferiscono a credenziali o segreti inseriti direttamente nel codice, il che non è il focus di questa politica. Il debug del codice è il processo di individuazione e correzione degli errori nel software, non una tecnica per prevenire l'iniezione di caratteri speciali. L'analisi statica del codice è un metodo per esaminare il codice sorgente senza eseguirlo, per trovare vulnerabilità, ma la politica descrive un'azione specifica (rimozione di caratteri) che fa parte della convalida dell'input, non solo dell'analisi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta