Tribunal Regional Eleitoral da Paraíba - Técnico - Área Apoio Especializado - Programação de Sistemas (2015) Questão 52

No desenvolvimento de aplicações Web, uma medida de proteção simples para a vulnerabilidade Quebra de Autenticação e Gerenciamento de Sessão é:
  • A não utilizar interfaces de query dinâmicas ou stored procedures.
  • B utilizar mapeamento indireto de objetos de referência.
  • C desabilitar ou limitar o detalhamento na manipulação de erros para os usuários.
  • D evitar a exposição de referências de objetos privados para os usuários.
  • E utilizar o recurso de logout automático em sessões inativas após um período de expiração.