Uma equipe de desenvolvimento integrou ao pipeline de DevSe...

Próximas questões
Com base no mesmo assunto
Q4217841 Segurança da Informação
Uma equipe de desenvolvimento integrou ao pipeline de DevSecOps uma ferramenta de análise de código-fonte capaz de identificar vulnerabilidades de segurança sem executar a aplicação.
Durante a análise, a ferramenta identificou o seguinte trecho de código PHP como potencialmente vulnerável: 
<?php $usuario = $_GET['user']; $query = "SELECT * FROM usuarios WHERE nome = '$usuario'"; $resultado = mysqli_query($conexao, $query); ?>


Considerando o cenário apresentado, assinale a opção que descreve corretamente a atuação da ferramenta utilizada. 
Alternativas