A Injeção de SQL, ou SQL Injection, está entre as vulnerabilidades mais críticas em aplicações Web. De acordo com a OWASP, a melhor maneira de prevenir essa vulnerabilidade é
Alternativas
A)
utilizar uma política de senha forte.
B)
desativar mensagens de erro detalhadas.
C)
usar um firewall de aplicativo web (WAF).
D)
usar consultas parametrizadas ou Prepared Statements.
E)
restringir o acesso à base de dados apenas ao IP do servidor.
Gabarito e comentário
Resposta correta: D
Consultas parametrizadas separam a instrução SQL dos dados fornecidos pelo usuário. Essa separação impede que o valor do parâmetro seja interpretado como parte do comando.
Consultas parametrizadas separam a instrução SQL dos dados fornecidos pelo usuário. Essa separação impede que o valor do parâmetro seja interpretado como parte do comando.