NEW
Font size
WorksheetsSECURITY 4 - Boas Práticas no Código
Total questions: 20
Worksheet time: 10mins
Qual é a prática correta para armazenar senhas e chaves no código?
Usar variáveis de ambiente.
Salvar em um arquivo público.
Enviar por e-mail para os desenvolvedores.
Armazenar diretamente no código.
Por que não devemos expor senhas diretamente no código?
Porque é mais fácil de lembrar.
Porque pode ser acessado por qualquer pessoa com acesso ao repositório.
Porque melhora a performance do código.
Porque ajuda na colaboração entre equipes.
O que deve ser feito com o arquivo .env?
Deve ser usado para armazenar logs.
Deve ser compartilhado publicamente.
Deve ser mantido fora do repositório.
Deve ser enviado para o Git.
Qual é a prática correta ao validar entradas do usuário?
Validar as entradas antes de usá-las.
Aceitar qualquer entrada sem validação.
Usar apenas entradas numéricas.
Evitar validação para melhorar a performance.
Por que é importante validar entradas do usuário?
Para proteger contra ataques como SQL Injection.
Para melhorar a estética do código.
Para reduzir o tamanho do banco de dados.
Para evitar erros de digitação.
Qual é a prática correta para proteger rotas sensíveis?
Permitir acesso a qualquer usuário.
Usar autenticação e autorização.
Evitar autenticação para rotas públicas.
Compartilhar tokens de acesso publicamente.
O que deve ser feito para proteger conexões HTTP?
Permitir conexões inseguras para todos os usuários.
Desativar HTTPS para melhorar a velocidade.
Redirecionar para HTTPS em conexões inseguras.
Usar apenas HTTP sem segurança.
Por que é importante limitar tentativas de login?
Para evitar ataques de força bruta.
Para reduzir o número de usuários no sistema.
Para melhorar a experiência do usuário.
Para economizar espaço no banco de dados.
O que deve ser feito após várias tentativas de login falhadas?
Bloquear o usuário permanentemente.
Permitir tentativas ilimitadas.
Impor um limite de tempo antes de novas tentativas.
Enviar um e-mail com a senha do usuário.
Qual é a prática correta ao lidar com erros no servidor?
Mostrar mensagens genéricas de erro ao usuário.
Expor mensagens detalhadas de erro ao usuário.
Ignorar os erros e continuar o processamento.
Salvar os erros no banco de dados do usuário.
Por que não devemos expor mensagens detalhadas de erro ao usuário?
Porque pode confundir o usuário.
Porque pode revelar informações sensíveis do sistema.
Porque melhora a performance do servidor.
Porque ajuda na depuração do código.
Onde devem ser registrados os detalhes dos erros?
No banco de dados do cliente.
No console do servidor.
No navegador do usuário.
Em um arquivo público.
Qual é a prática correta ao usar variáveis de ambiente?
Armazenar informações sensíveis diretamente no código.
Compartilhar o arquivo .env com todos os usuários.
Evitar o uso de variáveis de ambiente.
Manter o arquivo .env fora do repositório.
O que deve ser feito para proteger rotas HTTP inseguras?
Desativar HTTPS para melhorar a performance.
Redirecionar para HTTPS automaticamente.
Permitir apenas conexões locais.
Permitir conexões HTTP sem restrições.
Qual é o objetivo de limitar tentativas de login?
Aumentar a complexidade do código.
Reduzir o número de usuários no sistema.
Evitar ataques de força bruta.
Melhorar a experiência do usuário.
O que deve ser feito ao validar entradas do usuário?
Permitir apenas entradas alfanuméricas.
Evitar validação para melhorar a performance.
Verificar se os dados estão no formato esperado.
Aceitar qualquer entrada sem validação.
Por que é importante usar HTTPS?
Para melhorar a velocidade da conexão.
Para proteger os dados transmitidos.
Para evitar o uso de autenticação.
Para reduzir o tamanho do código.
Qual é a prática correta ao lidar com erros no servidor?
Mostrar mensagens genéricas ao usuário.
Expor detalhes do banco de dados ao usuário.
Salvar os erros no navegador do usuário.
Ignorar os erros e continuar o processamento.
O que deve ser feito após várias tentativas de login falhadas?
Permitir tentativas ilimitadas.
Enviar um e-mail com a senha do usuário.
Impor um limite de tempo antes de novas tentativas.
Bloquear o usuário permanentemente.
Por que é importante proteger rotas sensíveis?
Para reduzir o número de usuários.
Para melhorar a performance do servidor.
Para evitar acessos não autorizados.
Para economizar espaço no banco de dados.
