

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A respeito do ataque Insecure File Upload, considere o cenário fictício a seguir:
Uma aplicação web permite que os usuários façam upload de arquivos.
Um atacante consegue enviar um arquivo malicioso, como um script PHP, disfarçado como um arquivo de imagem.
Quando o servidor processa o upload e permite que o arquivo malicioso seja executado, o atacante observa que é capaz de assumir o controle do servidor de aplicação.
Com base neste cenário, é CORRETO afirmar:
O ataque de Insecure File Upload é limitado apenas a arquivos de imagem e não afeta outros tipos de arquivos, como documentos ou scripts.
O Insecure File Upload é uma técnica utilizada exclusivamente em aplicativos móveis.
A validação do conteúdo do arquivo, além de sua extensão, é fundamental para avaliar se um arquivo é malicioso. Essa validação pode ser compreendida como uma das formas de se mitigar os riscos de ataque de Insecure File Upload.
O ataque de Insecure File Upload é ineficaz se a aplicação não utiliza cookies.
O upload de arquivos só representa um risco se o tamanho do arquivo for muito grande.