Questões de Tecnologia da Informação · UFLA

Tecnologia da InformaçãoOutros temasUFLA 2025

UFLA – Edital PROGEPE Nº (vários cargos níveis D e E)

Questão de Tecnologia da Informação

Um desenvolvedor está criando um formulário de login, utilizando o PHP. Ele construiu uma consulta SQL, concatenando diretamente os valores informados pelo usuário. Considerando o Open Worldwide Application Security Project (OWASP), analise o código fonte a seguir: $query = "SELECT * FROM usuario WHERE login = '$usuario' AND senha = '$senha'"; Marque a alternativa que expressa a prática mais adequada para evitar injeção SQL: (A) Aplicar a função htmlspecialchars, antes de inserir os dados na query. (B) Utilizar prepared statements com parâmetros. (C) Criptografar a senha com AES, antes de incluí-la na query. (D) Tratar manualmente a entrada do usuário como código, em vez de tratá-la como dados. P á g i n a 28 | 42 | EDITAL UFLA Nº 58/2025

Considere a seguinte situação hipotética: Um desenvolvedor precisa disponibilizar uma API REST que transmite dados pessoais de alunos em uma Instituição Federal de Ensino Superior. O requisito de segurança definido é garantir criptografia dos dados durante o tráfego entre cliente e servidor, atendendo às boas práticas e normas de proteção de dados. A configuração mínima e CORRETA para garantir esse requisito é:

Sua resposta

Mais questões de Outros temas

Questão de prova oficial, com o gabarito definitivo publicado pela banca. Reproduzida para fins de estudo.