Imagem de fundo

Uma forma de prevenir ataques do tipo path traversal em...

Uma forma de prevenir ataques do tipo path traversal em aplicações web é


A

configurar o firewall do servidor web para bloquear todas as conexões entrantes, exceto as conexões TCP nas portas 80 e 443.


B

manter atualizado o software antivírus do computador que hospeda o servidor web.


C

no código da aplicação, quando necessário acessar um arquivo, construir uma string com o caminho completo desse arquivo, verificando se ele está mesmo contido no Document Root.


D

no código da aplicação, utilizar queries SQL com parâmetros em vez de concatenar a entrada do usuário diretamente na string que contém código SQL.


E

utilizar apenas o protocolo HTTPS, e não o HTTP.