Protecting Applications · Protegendo Aplicações
| English | Português |
|---|---|
| secure by design/sɪˈkjʊə baɪ dɪˈzaɪn/ | seguro por design |
| secure by default/sɪˈkjʊə baɪ dɪˈfɒlt/ | seguro por padrão |
| input sanitization/ˈɪnpʊt ˌsænɪtaɪˈzeɪʃn/ | sanitização de entrada |
| control characters/kənˈtrəʊl ˈkærɪktəz/ | caracteres de controle |
Secure by design and default
- Secure by design 安全设计 builds security into every phase of development.
- Secure by default 默认安全 ships products with security features already on.
- Devices should be safe straight out of the box.
Seguro por design e padrão
- Seguro por design 安全设计 constrói segurança em todas as fases do desenvolvimento.
- Seguro por padrão 默认安全 entrega produtos com recursos de segurança já ativados.
- Dispositivos devem estar seguros logo fora da caixa.
Input sanitization
- Input sanitization 输入清理 removes or rejects dangerous control characters 控制字符.
- The single quote, double quote, and semicolon can manipulate a system.
- A good program checks input before processing it.
Limpeza de entrada
- Limpeza de entrada 输入清理 remove ou rejeita caracteres de controle 控制字符 perigosos.
- Aspas simples, aspas duplas e ponto e vírgula podem manipular um sistema.
- Um bom programa verifica a entrada antes de processá-la.
Does input sanitization block this attack? · A sanitização de entrada bloqueia este ataque?
Sanitization removes dangerous control characters, blocking SQL injection, XSS, and directory traversal. · A sanitização remove caracteres de controle perigosos, bloqueando injeção SQL, XSS e travessia de diretório.
"Secure by default" means a product ships with... · "Seguro por padrão" significa que um produto vem com...
Secure by default = safe out of the box. · Seguro por padrão = seguro fora da caixa.
Which single defense blocks SQL injection, XSS, AND directory traversal? · Qual única defesa bloqueia injeção SQL, XSS E travessia de diretório?
Input sanitization stops all three. · Sanitização de entrada para todas as três.
Dangerous characters like the single quote and semicolon are called ____ characters. · Caracteres perigosos como aspas simples e ponto e vírgula são chamados de ____ caracteres.
Control characters can manipulate a system. · Caracteres de controle podem manipular um sistema.
Input sanitization protects against which attacks? (Choose all) · A sanitização de entrada protege contra quais ataques? (Escolha todos)
Jamming is a wireless attack, not an input attack. · Interferência é um ataque sem fio, não um ataque de entrada.
One defense, many attacks
- Sanitization stops SQL injection attacks.
- It stops XSS attacks.
- It stops directory-traversal attacks too.
Uma defesa, muitos ataques
- A limpeza impede ataques de injeção SQL.
- Impede ataques de XSS.
- Também impede ataques de travessia de diretório.
"Secure by default" matters because most users never change default settings. If a product ships with security off, most installations stay insecure forever. The safe defaults must be on from the start.
"Seguro por padrão" importa porque a maioria dos usuários nunca altera configurações padrão. Se um produto sai com segurança desligada, a maioria das instalações permanece insegura para sempre. Os padrões seguros devem estar ligados desde o início.
Secure by design builds security in from the earliest phase of development. · Seguro por design constrói a segurança desde a fase mais inicial de desenvolvimento.
Security is a design principle, not an add-on. · A segurança é um princípio de projeto, não um acréscimo.
A web form runs user input as part of a database query. If the app sanitizes the input — stripping quotes and semicolons — then ' OR '1'='1 is rendered harmless. The same sanitization also blocks XSS <script> tags and ../ traversal in one stroke.
Um formulário web executa a entrada do usuário como parte de uma consulta de banco de dados. Se o app limpa a entrada — removendo aspas e ponto e vírgula — então ' OR '1'='1 fica inofensivo. A mesma limpeza também bloqueia tags XSS <script> e travessia ../ de uma vez.
Protect applications with secure by design (security in every phase) and secure by default (features on out of the box). Input sanitization — removing dangerous control characters — is the single defense that blocks SQL injection, XSS, and directory traversal at once.
Proteja aplicações com seguro por design (segurança em todas as fases) e seguro por padrão (recursos ligados fora da caixa). Limpeza de entrada — removendo caracteres de controle perigosos — é a única defesa que bloqueia injeção SQL, XSS e travessia de diretório ao mesmo tempo.