Imagem de fundo

Em sistemas 3443utilizados por universidades, como Sistemas Integrados de Gestão Acadêm...

Em sistemas 3443utilizados por universidades, como Sistemas Integrados de Gestão Acadêmica, o protocolo HTTP é utilizado para comunicação entre navegadores dos usuários e servidores da aplicação. Métodos HTTP como GET e POST são empregados para envio de dados, enquanto cookies e sessões são utilizados para manter informações entre requisições. 3podem incluir atributos de segurança adicionais, como HttpOnly e SameSite.


Considere o seguinte trecho de código em PHP, utilizado em um módulo de autenticação de um sistema acadêmico:

Imagem associada para resolução da questão

Fonte: dados do elaborador


Com base no funcionamento do protocolo HTTP, no uso de sessões e cookies e nos atributos de segurança aplicados no código apresentado, analise as afirmações a seguir.


I. O atributo HttpOnly, configurado no cookie ultimo_acesso, impede que scripts executados no navegador, como JavaScript, acessem diretamente o valor desse cookie.

II. O atributo SameSite=Strict restringe o envio do cookie em requisições originadas de outros domínios, contribuindo para reduzir ataques de CSRF.

III. Uma vez criada, a variável de sessão $_SESSION['aluno_logado'] pode ser acessada apenas em requisições HTTP do tipo POST, pois foi definida em uma requisição desse tipo.

IV. Caso o formulário utilizasse o método GET em vez de POST, o valor da matrícula poderia aparecer na URL da requisição, o que pode ser indesejável em cenários em que o programador não quer deixar explícitos os valores dos parâmetros que estão sendo passados no formulário.


Assinale a alternativa CORRETA:


A

Apenas as afirmações I, II e IV estão corretas.


B

Apenas as afirmações I e III estão corretas.


C

Apenas as afirmações II, III e IV estão corretas.


D

As afirmações I, II, III e IV estão corretas.