Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Análise de vulnerabilidade do arquivo dao/pet/exibir_especie.php #450

Closed
joaopontes22 opened this issue May 23, 2024 · 1 comment
Closed
Labels
Security MN análise

Comments

@joaopontes22
Copy link
Contributor

Vulnerability Analysis
O código apresentado não possui vulnerabilidades de segurança. No entanto, é importante observar que a forma como a conexão com o banco de dados está sendo feita pode ser melhorada.

Atualmente, o código utiliza a classe Conexao para realizar a conexão com o banco de dados, mas não mostra a implementação dessa classe. É importante garantir que a conexão com o banco de dados seja feita de maneira segura, utilizando práticas recomendadas, como a utilização de prepared statements para evitar SQL Injection. Além disso, é importante garantir que as credenciais de acesso ao banco de dados sejam protegidas de forma adequada.

Além disso, é sempre recomendado validar e sanitizar os dados provenientes do banco de dados antes de utilizá-los. No código apresentado, os dados da consulta SQL são diretamente inseridos no array resultado, o que pode não garantir a integridade dos dados retornados.

Em resumo, apesar de não apresentar vulnerabilidades óbvias, é importante garantir boas práticas de segurança no acesso ao banco de dados e na manipulação dos dados retornados para garantir a segurança e integridade do sistema.

@joaopontes22 joaopontes22 added the Security MN análise label May 23, 2024
@angel-jgpv
Copy link
Contributor

Resolvido By: Lenart
11/09/2024

angel-jgpv added a commit that referenced this issue Sep 11, 2024
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
Security MN análise
Projects
None yet
Development

No branches or pull requests

2 participants