REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Plano de validação de entradas para um formulário web
Registro de Aula S15A3 — Semana 15 · Aula 3 – Plano de validação de entradas
Unidade 15 – Segurança de Aplicações Web (OWASP Top 10)Base: Capítulo 15 — Segurança de Aplicações Web (OWASP Top 10)Tempo: 30 a 40 minEntrega: AVAArquivo: NOME_TURMA_S15A3
ATIVIDADE PROPOSTA
O que vocês vão resolver
Uma empresa criou um sistema para cadastro de candidatos em vagas de estágio. O formulário será usado por muitas pessoas, e a equipe percebeu que alguns campos estão aceitando dados sem controle suficiente. Seu grupo vai ajudar a melhorar esse formulário antes que ele entre no ar. Campos do sistema: nome completo, e-mail, idade, senha, mensagem de apresentação. Hoje o formulário aceita praticamente qualquer entrada, sem verificar formato, tamanho ou conteúdo.
OBJETIVOS
O que vocês vão aprender aqui
✓Identificar as principais vulnerabilidades web listadas pelo OWASP Top 10.
✓Compreender o que é uma vulnerabilidade e por que ela é uma "falha", não apenas um "ataque".
✓Diferenciar SQL Injection (ataque ao banco de dados) de XSS (ataque à tela/navegador).
✓Reconhecer os campos de um formulário como pontos de entrada de risco.
✓Aplicar técnicas básicas de validação de entradas para reduzir vulnerabilidades.
SOLUÇÃO DIGITAL
Ferramenta usada nesta aula
WEB
Página interativa da atividade + navegador
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
ENTENDA
Toda entrada é suspeita até ser validada
A regra de ouro do OWASP: valide no servidor, sempre. A validação no navegador melhora a experiência, mas pode ser burlada.
Como preencher este relatório
1Leia o cenário e observe os diagramas — eles mostram o conceito que a sua resposta precisa usar.
2Preencha a identificação do grupo no Passo 0.
3Responda um passo de cada vez, na ordem. Onde houver dica de como pensar, use-a antes de escrever.
4Confira o checklist no final — ele verifica se não ficou nada faltando.
5Clique em Gerar PDF da resposta. Na janela de impressão, escolha Destino: Salvar como PDF e salve como NOME_TURMA_S15A3.
6Envie esse PDF no AVA. O que vocês digitarem fica salvo neste computador sozinho — dá para fechar a página e voltar depois.
PASSO 0
Identificação
Estes dados montam a capa e a folha de rosto do relatório em PDF.
PROCEDIMENTOS
Desenvolvam a atividade
1
Preencham a tabela.
Item
Obrigatório?
Regra de validação
Exemplo aceito
Exemplo bloqueado/sinalizado
O que essa regra evita?
Nome completo
E-mail
Idade
Senha
Mensagem
2
Conclusão.
CONFIRA
Checklist antes de gerar o PDF
Ao clicar em “Gerar PDF da resposta”, o navegador monta o relatório completo no padrão de
roteiro de aula prática — com capa, folha de rosto, objetivos, procedimentos, as respostas do grupo e
as referências. Na janela de impressão, escolha Destino: Salvar como PDF, salve como
NOME_TURMA_S15A3 e envie no AVA.
AVALIAÇÃO
Como esta atividade será avaliada
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
REFERÊNCIAS
De onde veio o conteúdo desta aula
Apostila da disciplina — Capítulo 15 — Segurança de Aplicações Web (OWASP Top 10).
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1–8.3 (fundamentos de segurança — o livro não cobre OWASP especificamente), p. 496–518.
OPEN WEB APPLICATION SECURITY PROJECT. "OWASP Top 10: 2021". OWASP Foundation, 2021.
OPEN WEB APPLICATION SECURITY PROJECT. "A03 Injeção". OWASP Top 10: 2021.
OPEN WEB APPLICATION SECURITY PROJECT. "Cross Site Scripting (XSS)". OWASP Foundation, s.d.
OPEN WEB APPLICATION SECURITY PROJECT. "Input Validation Cheat Sheet" e "Cross Site Scripting Prevention Cheat Sheet". OWASP Cheat Sheet Series, s.d.
CLOUDFLARE. "O que é OWASP? O que é o OWASP Top 10?", s.d.
G1. "Falha de segurança na plataforma digital do INSS provoca vazamento de dados de cerca de 2 milhões de segurados", 2026.
MDN WEB DOCS. "Validação de formulários", s.d.
SEDUC-SP — Registro de Aula S15A3.
Curso Técnico · Componente curricular
Roteiro de Aula Prática
Redes de Computadores e Segurança da Informação na Nuvem
Plano de validação de entradas para um formulário web
São Paulo - SP
2026
Roteiro de Aula Prática
Plano de validação de entradas para um formulário web
Roteiro de Aula Prática apresentado ao componente curricular Redes de Computadores e Segurança da Informação na Nuvem, como requisito parcial de avaliação do 2º bimestre.
São Paulo - SP
2026
Roteiro de Aula Prática
Nome da disciplina: REDES DE COMPUTADORES E SEGURANÇA DA INFORMAÇÃO NA NUVEM
Unidade: 15 – Segurança de Aplicações Web (OWASP Top 10)
Aula: 3 – Plano de validação de entradas
Base teórica: Capítulo 15 — Segurança de Aplicações Web (OWASP Top 10)
Objetivos
Identificar as principais vulnerabilidades web listadas pelo OWASP Top 10.
Compreender o que é uma vulnerabilidade e por que ela é uma "falha", não apenas um "ataque".
Diferenciar SQL Injection (ataque ao banco de dados) de XSS (ataque à tela/navegador).
Reconhecer os campos de um formulário como pontos de entrada de risco.
Aplicar técnicas básicas de validação de entradas para reduzir vulnerabilidades.
Solução digital
Página interativa da atividade + navegador.
O relatório é preenchido diretamente nesta página e exportado em PDF pelo próprio navegador (botão Gerar PDF da resposta ou Ctrl+P → Salvar como PDF). Não é preciso instalar nada, e a página funciona sem internet.
Procedimento / Atividade
Atividade proposta: Uma empresa criou um sistema para cadastro de candidatos em vagas de estágio. O formulário será usado por muitas pessoas, e a equipe percebeu que alguns campos estão aceitando dados sem controle suficiente. Seu grupo vai ajudar a melhorar esse formulário antes que ele entre no ar. Campos do sistema: nome completo, e-mail, idade, senha, mensagem de apresentação. Hoje o formulário aceita praticamente qualquer entrada, sem verificar formato, tamanho ou conteúdo.
Procedimentos para a realização da atividade
Checklist de entrega
Critérios de avaliação
Critério
Pontos
Domínio técnico: respostas corretas e coerentes com o cenário
5,0
Justificativas: o grupo explica o porquê de cada escolha
3,0
Completude: todos os passos e campos preenchidos
1,0
Clareza e organização do relatório
1,0
Referências
Apostila da disciplina — Capítulo 15 — Segurança de Aplicações Web (OWASP Top 10).
Leitura complementar (Kurose & Ross): KUROSE, J. F.; ROSS, K. W. Redes de Computadores e a Internet. Pearson, 2013 — Cap. 8, §8.1–8.3 (fundamentos de segurança — o livro não cobre OWASP especificamente), p. 496–518.
OPEN WEB APPLICATION SECURITY PROJECT. "OWASP Top 10: 2021". OWASP Foundation, 2021.
OPEN WEB APPLICATION SECURITY PROJECT. "A03 Injeção". OWASP Top 10: 2021.
OPEN WEB APPLICATION SECURITY PROJECT. "Cross Site Scripting (XSS)". OWASP Foundation, s.d.
OPEN WEB APPLICATION SECURITY PROJECT. "Input Validation Cheat Sheet" e "Cross Site Scripting Prevention Cheat Sheet". OWASP Cheat Sheet Series, s.d.
CLOUDFLARE. "O que é OWASP? O que é o OWASP Top 10?", s.d.
G1. "Falha de segurança na plataforma digital do INSS provoca vazamento de dados de cerca de 2 milhões de segurados", 2026.