Uma equipe de desenvolvimento integrou ao pipeline de DevSe...
Próximas questões
Com base no mesmo assunto
Q4217841
Segurança da Informação
Uma equipe de desenvolvimento integrou ao pipeline de
DevSecOps uma ferramenta de análise de código-fonte capaz de
identificar vulnerabilidades de segurança sem executar a
aplicação.
Durante a análise, a ferramenta identificou o seguinte trecho de código PHP como potencialmente vulnerável:
<?php $usuario = $_GET['user']; $query = "SELECT * FROM usuarios WHERE nome = '$usuario'"; $resultado = mysqli_query($conexao, $query); ?>
Considerando o cenário apresentado, assinale a opção que descreve corretamente a atuação da ferramenta utilizada.
Durante a análise, a ferramenta identificou o seguinte trecho de código PHP como potencialmente vulnerável:
<?php $usuario = $_GET['user']; $query = "SELECT * FROM usuarios WHERE nome = '$usuario'"; $resultado = mysqli_query($conexao, $query); ?>
Considerando o cenário apresentado, assinale a opção que descreve corretamente a atuação da ferramenta utilizada.