Przejdź do treści głównej
INF.04Pytanie #375 z 856bezpieczenstwo-aplikacji-i-kryptografia

Podatność stron internetowych polegająca na wstrzykiwaniu własnego kodu do strony to

Opcje odpowiedzi:
A
XSS
Prawidłowa
B
Hijacking
C
SQL Injection
D
Data Poisoning
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź: A

Uzasadnienie i szersze wyjaśnienie:

  • XSS (Cross-Site Scripting): Jest to rodzaj ataku polegający na wstrzyknięciu złośliwego skryptu (najczęściej JavaScript) do strony internetowej, który jest następnie wykonywany w przeglądarce innego, niczego nieświadomego użytkownika. Podatność ta występuje, gdy aplikacja nieprawidłowo waliduje lub oczyszcza dane wejściowe od użytkownika przed wyświetleniem ich na stronie.

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • B. Hijacking (przejęcie): To ogólny termin na różne ataki polegające na przejęciu kontroli, np. przejęcie sesji (session hijacking).
  • C. SQL Injection: Jest to atak polegający na wstrzyknięciu złośliwego kodu SQL do zapytania do bazy danych, a nie kodu JavaScript do strony internetowej.
  • D. Data Poisoning (zatruwanie danych): To atak na systemy uczenia maszynowego, polegający na wprowadzeniu do danych treningowych zmanipulowanych przykładów w celu pogorszenia działania modelu.

Chcesz poćwiczyć całą kwalifikację INF.04?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie

Pojęcia z tego pytania

Cały słownik INF04
Reklama

Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”

Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.