Modalita pratica

Estrai una domanda, leggi le opzioni, poi scopri la risposta. Segnala se la sai bene o e' da rivedere: costruisce il tuo paniere di ripasso personale con ripetizione spaziata SM-2.

Tutte le aree LOGICA TECNICA CAD PUB165 GDPR RETI SIT CLOUD NIS2 SIC INGLESE BIGDATA AIACT DAMM DATABASE DEVOPS ENTI

Ciclo in corso: 0 di 7 domande gia viste in questo filtro (ricomincia il ciclo)

Area SIC · Tipo: profilo · Rif. INF-0178

Un attacco 'SQL Injection' si previene principalmente con:

[A] Cifratura del database
[B] Uso di query parametrizzate (prepared statements) e validazione dell'input
[C] Firewall applicativo con regole statiche
[D] Antivirus aggiornato sul server database
Mostra risposta e spiegazione

Risposta corretta: [B] Uso di query parametrizzate (prepared statements) e validazione dell'input

Le prepared statements separano il codice SQL dai dati, rendendo impossibile l'iniezione. Complementari: ORM, stored procedure, validazione input, WAF come difesa in profondità.

Salta senza segnare