Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Segurança em PHP

Total questions: 22

Worksheet time: 10mins

Name
Class
Date
1.

O que significa a validação de dados baseada numa “Lista Branca” ?

a)

Os dados são validados em relação a uma lista de valores conhecidos como válidos

b)

Aceitando todas as entradas

c)

Os dados são validados em relação a uma lista de valores conhecidos como inválidos

d)

Nenhuma das indicadas

2.

O ficheiro 'php.ini' permite fazer algumas configurações de forma a minimizar a possibilidade de ataques às aplicações Web ?

a)

Verdadeiro

b)

Falso

3.

Quais são os elementos mais fáceis e comuns a explorar num potencial ataque Web ?

a)

Formulários

b)

URL's

c)

Nenhum

d)

Formulários e URL's

4.

O que é SQL Injection?

a)

SQL Injection é uma técnica em que o atacante insere um comando SQL nas consultas por meio de um formulário da página da Web

b)

Structured Query Language

c)

É uma linguagem de script de servidor

d)

Tecnologia de rede Oracle

5.

SQL Injection é usado para atacar Web Sites ?

a)

Verdadeiro

b)

Falso

6.

Exemplo de ataque SQL Injection:

a)

SELECT * FROM userdetails WHERE username = " OR 1"

b)

"SELECT * FROM userdetails WHERE username = '$name'";

7.

SQL Injection pode permitir que hackers exibam todos os dados da Base de Dados ?

a)

Verdadeiro

b)

Falso

8.

Um ataque SQL Injection é inserido através da entrada da aplicação Web ?

a)

Verdadeiro

b)

Falso

9.

Como se pode proteger de SQL Injection ?

a)

Não permitir que o utilizador insira carateres especiais

b)

Permitir que o utilizador tente várias vezes fazer o Login

10.

Em que linguagens de programação Web podemos usar SQL Injection ?

a)

Asp

b)

Php

c)

Java

d)

Todas

11.

Um possível efeito da SQL Injection é:

a)

Acesso total ao computador destino

b)

Acesso de rede apenas ao computador

c)

Capacidade de editar todos os arquivos

d)

O atacante pode aceder apenas à Base de Dados e manipular dados

12.

SQL Injection pode ser usada para manipular Bases de Dados ?

a)

Verdadeiro

b)

Falso

13.

Qual das seguintes possibilidades não é um ataque de injeção?

a)

Cross-Site Scripting

b)

SQL Injection

c)

Referência a Objeto direto inseguro

d)

Command Injection

14.

Num ataque Cross-Site Scripting (XSS), o código malicioso é executado no cliente.

a)

Verdadeiro

b)

Falso

15.

O que é normalmente roubado em um ataque XSS ?

a)

Senhas dos utilizadores

b)

Arquivos não criptografados

c)

Tráfego de rede

d)

IDs de sessão armazenados em Cookies

16.

Um invasor publica código XSS malicioso na seção de comentários de um site. Onde seria normalmente executado esse código ?

a)

No servidor de aplicações

b)

Na Base de Dados, quando armazenado

c)

Em cada Browser que visita a página

d)

Na Base de Dados, quando recuperado

17.

A razão pela qual a SQL Injection funciona é ?

a)

É um erro na aplicação

b)

Servidor não otimizado

c)

Induz a aplicação Web a executar comandos

d)

Os invasores usam RATs (Remote Access Trojans)

18.

Das seguintes possibilidades, qual pode ser considerada uma possível solução para a vulnerabilidade de SQL Injection ?

a)

Validação de Dados de Entrada

b)

Cookies Seguras

c)

Criptografia

d)

Manipulação de exceções

19.

Num ataque Cross Site Scripting (XSS), o primeiro visado é ?

a)

Cliente (browser)

b)

Base de Dados

c)

Servidor Web

d)

Aplicação Web

20.

A solução para evitar os principais ataques às Aplicações Web é:

a)

Filtrar as Entradas

b)

Tratar as Saídas

c)

Filtrar as Entradas e Tratar as Saídas

d)

Nenhuma das enunciadas

21.

Qual ataque pode executar scripts no navegador do cliente e é capaz de sequestrar sessões do utilizador, corromper sites ou redirecionar o utilizador para sites maliciosos?

a)

SQL Injection

b)

Cross Site Scripting (XSS)

c)

Malware uploading

d)

Ataque man-in-the-middle

22.

XSS é:

a)

Injeção de comandos

b)

Injeção parâmetros

c)

Injeção de Scripts

d)

Todos os mencionados