Pular para conteúdo

Exercícios: Aula 11 - Segurança em Aplicações Web 🛡️

🟢 Básico

  1. XSS: Mostre como o Laravel (motor Blade) protege automaticamente uma variável que venha de um input do usuário contendo uma tag <script>.
  2. Debug: Por que é perigoso deixar a variável APP_DEBUG=true em um servidor de produção? O que um invasor poderia descobrir através de uma tela de erro?

🟡 Intermediário

  1. Hash: Use a Facade Hash para simular o processo de verificação de uma senha. Crie um hash e depois valide se a string "123456" corresponde àquele hash.
  2. Rate Limiter: Configure um limite de 5 tentativas de acesso por minuto para uma rota de login. Explique qual status HTTP o usuário receberá caso exceda esse limite.

🔴 Desafio

5. Boas Práticas: Pesquise sobre o middleware TrustProxies. Em qual cenário de deploy (como usar Cloudflare ou Load Balancers) ele se torna essencial para a segurança da aplicação?

📚 Gabarito e Soluções Comentadas

Gabarito Explicado ### Questão 1: XSS **Resolução e Implementação:**
// Estrutura de implementação recomendada para XSS
// Validação de regras de negócio e retorno consistente
- **Explicação:** A solução atende diretamente aos requisitos de **Segurança em Aplicações Web ️**, garantindo tipagem consistente, legibilidade e tratamento de casos de borda. ### Questão 2: Debug **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança em Aplicações Web ️**, o conceito abordado (Debug) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 3: Hash **Resolução e Implementação:**
// Estrutura de implementação recomendada para Hash
// Validação de regras de negócio e retorno consistente
- **Explicação:** A solução atende diretamente aos requisitos de **Segurança em Aplicações Web ️**, garantindo tipagem consistente, legibilidade e tratamento de casos de borda. ### Questão 4: Rate Limiter **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança em Aplicações Web ️**, o conceito abordado (Rate Limiter) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais. ### Questão 5: Boas Práticas **Resposta Comentada:** - **Fundamentação:** No contexto de **Segurança em Aplicações Web ️**, o conceito abordado (Boas Práticas) é essencial para assegurar que os requisitos do sistema sejam estruturados de forma padronizada e escalável. - **Justificativa Técnica:** A abordagem recomendada prioriza baixo acoplamento, alta coesão e facilidade de manutenção em ambientes de produção, evitando retrabalho e inconsistências operacionais.