Podatność stron internetowych polegająca na wstrzykiwaniu własnego kodu do strony to
Podatność stron internetowych polegająca na wstrzykiwaniu własnego kodu do strony to
Wyjaśnienie i uzasadnienie dydaktyczne
Poprawna odpowiedź: A
Uzasadnienie i szersze wyjaśnienie:
- XSS (Cross-Site Scripting): Jest to rodzaj ataku polegający na wstrzyknięciu złośliwego skryptu (najczęściej JavaScript) do strony internetowej, który jest następnie wykonywany w przeglądarce innego, niczego nieświadomego użytkownika. Podatność ta występuje, gdy aplikacja nieprawidłowo waliduje lub oczyszcza dane wejściowe od użytkownika przed wyświetleniem ich na stronie.
Dlaczego pozostałe odpowiedzi są nieprawidłowe?
- B. Hijacking (przejęcie): To ogólny termin na różne ataki polegające na przejęciu kontroli, np. przejęcie sesji (session hijacking).
- C. SQL Injection: Jest to atak polegający na wstrzyknięciu złośliwego kodu SQL do zapytania do bazy danych, a nie kodu JavaScript do strony internetowej.
- D. Data Poisoning (zatruwanie danych): To atak na systemy uczenia maszynowego, polegający na wprowadzeniu do danych treningowych zmanipulowanych przykładów w celu pogorszenia działania modelu.
Chcesz poćwiczyć całą kwalifikację INF.04?
Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.
Pojęcia z tego pytania
- Ataki XSS i CSRFAtaki webowe: XSS wstrzykuje złośliwy skrypt JavaScript uruchamiany w przeglądarce ofiary, a CSRF wymusza wykonanie nieautoryzowanej akcji w imieniu zalogowanego użytkownika.
- Wstrzykiwanie SQL (SQL Injection)Krytyczna luka bezpieczeństwa polegająca na wstrzyknięciu złośliwego fragmentu kodu SQL do zapytania przez niezwalidowane pole formularza użytkownika.
- Zmienne i Stałe w programowaniuNazwane obszary pamięci operacyjnej przechowujące dane robocze programu; zmienne pozwalają na modyfikację wartości podczas działania, podczas gdy stałe mają wartość niezmienną.
Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”
Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.
- #29
Czym jest Path Traversal i jakie zagrożenia może powodować?
- #53
Która zasada jest kluczowa dla bezpiecznego korzystania z portali społecznościowych?
- #184
Aby zaimplementować w aplikacji jednokierunkową funkcję skrótu tzw. funkcję haszującą można posłużyć się algorytmem
- #214
Szkodliwe oprogramowanie, zaprojektowane w celu zapewnienia hakerom uprawnień administracyjnych do komputera ofiary bez jej wiedzy, to
- #359
Które zdanie o funkcji skrótu nie jest prawdziwe?