Questões de Desenvolvimento de Sistemas - Desenvolvimento Web

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 1361 de 9716

326828

copy

Banca: CESPE / Cebraspe

Órgão: ABIN

Cargo(s): Oficial - Inteligência | ÁREA 4

Ano: 2018

Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Linguagens Interpretadas / PHP

Considerando o acesso a um sítio de uma empresa, desenvolvido
em arquitetura Web/PHP, julgue os itens a seguir, a respeito de
segurança de aplicações web.
Na situação de um URL/PHP que receba upload de arquivos,
a maneira mais indicada de evitar um ataque de inclusão de
arquivo é validar a URL que está subindo o arquivo junto com
um token.

Questão: 1362 de 9716

326829

copy

Banca: CESPE / Cebraspe

Órgão: ABIN

Cargo(s): Oficial - Inteligência | ÁREA 4

Ano: 2018

Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Linguagens Interpretadas / PHP

Considerando o acesso a um sítio de uma empresa, desenvolvido
em arquitetura Web/PHP, julgue os itens a seguir, a respeito de
segurança de aplicações web.
Situação hipotética: Navegando-se pelo sítio, descobriu-se o
por meio de um método na URL, a qual foi
usada para pesquisar o banco de dados e suas colunas,
utilizando-se a ferramenta SQLMap. Assertiva: Essa situação
ilustra uma forma de se explorar a fragilidade do sítio por meio
de SQL injection.

Questão: 1363 de 9716

326830

copy

Banca: CESPE / Cebraspe

Órgão: ABIN

Cargo(s): Oficial - Inteligência | ÁREA 4

Ano: 2018

Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Linguagens Interpretadas / PHP

Considerando o acesso a um sítio de uma empresa, desenvolvido
em arquitetura Web/PHP, julgue os itens a seguir, a respeito de
segurança de aplicações web.
Situação hipotética: Um empregado da empresa que deveria
ter acesso apenas a seu contracheque, ao inspecionar o código,
observou que é possível alterar os seus dados de busca e
acessar o contracheque de outro empregado, do qual conhece
o user, que é o filtro do sistema. Assertiva: Essa situação
ilustra um problema de cross-site scripting (XSS), que pode
ser resolvido alterando-se o método do formulário para

Questão: 1365 de 9716

326826

copy

Banca: CESPE / Cebraspe

Órgão: ABIN

Cargo(s): Oficial - Inteligência | ÁREA 4

Ano: 2018

Matéria/Assunto: Tecnologia da Informação > Desenvolvimento de Sistemas / Linguagens de programação / Java

Os itens a seguir apresentam uma situação hipotética seguida de
uma assertiva a ser julgada a respeito de identificação de
vulnerabilidades por inspeção de código.
Um arquivo de configuração é acessado por uma classe Java
que guarda, em um objeto em memória, o acesso ao
do banco de dados do servidor. Quando
compilado, esse arquivo é criptografado. Nesse caso, para
evitar alteração ou modificação do arquivo por terceiros, uma
solução seria guardar o arquivo no repositório GIT, de
forma privada.