Questões de Desenvolvimento de Sistemas - Desenvolvimento Web
Limpar pesquisa
Questão: 1361 de 9716
326828
Banca: CESPE / Cebraspe
Órgão: ABIN
Cargo(s): Oficial - Inteligência | ÁREA 4
Ano: 2018
Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Linguagens Interpretadas / PHP
em arquitetura Web/PHP, julgue os itens a seguir, a respeito de
segurança de aplicações web.
a maneira mais indicada de evitar um ataque de inclusão de
arquivo é validar a URL que está subindo o arquivo junto com
um token.
Questão: 1362 de 9716
326829
Banca: CESPE / Cebraspe
Órgão: ABIN
Cargo(s): Oficial - Inteligência | ÁREA 4
Ano: 2018
Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Linguagens Interpretadas / PHP
em arquitetura Web/PHP, julgue os itens a seguir, a respeito de
segurança de aplicações web.
usada para pesquisar o banco de dados e suas colunas,
utilizando-se a ferramenta SQLMap. Assertiva: Essa situação
ilustra uma forma de se explorar a fragilidade do sítio por meio
de SQL injection.
Questão: 1363 de 9716
326830
Banca: CESPE / Cebraspe
Órgão: ABIN
Cargo(s): Oficial - Inteligência | ÁREA 4
Ano: 2018
Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Linguagens Interpretadas / PHP
em arquitetura Web/PHP, julgue os itens a seguir, a respeito de
segurança de aplicações web.
ter acesso apenas a seu contracheque, ao inspecionar o código,
observou que é possível alterar os seus dados
acessar o contracheque de outro empregado, do qual conhece
o user, que é o filtro do sistema. Assertiva: Essa situação
ilustra um problema de cross-site scripting (XSS), que pode
ser resolvido alterando-se o método do formulário para
Questão: 1365 de 9716
326826
Banca: CESPE / Cebraspe
Órgão: ABIN
Cargo(s): Oficial - Inteligência | ÁREA 4
Ano: 2018
Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Java
uma assertiva a ser julgada a respeito de identificação de
vulnerabilidades por inspeção de código.
que guarda, em um objeto em memória, o acesso ao
compilado, esse arquivo é criptografado. Nesse caso, para
evitar alteração ou modificação do arquivo por terceiros, uma
solução seria guardar o arquivo no repositório GIT, de
forma privada.