Pular para o conteúdo
Carreira Pública

Q60441 – Segurança da Informação – Centro Brasileiro de Pesquisa em Avaliação e Seleção (CEBRASPE/CESPE) 2026

1Q60441

Segurança da Informação

No portal da transparência de uma controladoria-geral, há uma funcionalidade que permite aos cidadãos a consulta de contratos mediante a utilização do CNPJ da empresa contratada como argumento de pesquisa. Durante a revisão do código-fonte, identificou-se que a concatenação direta da entrada do usuário na estrutura da consulta expunha o sistema à vulnerabilidade de SQL injection. Para sanar a falha, a equipe técnica alterou o código adotando consultas parametrizadas, conforme exemplificado no fragmento de código a seguir.

Na situação hipotética precedente, a falha será sanada, pois o código alterado realiza a

Questões de Segurança da Informação relacionadas