Przejdź do treści głównej
INF.04Pytanie #615 z 856bezpieczenstwo-aplikacji-i-kryptografia

Z audytu bezpieczeństwa aplikacji internetowej wynika, że pozwala ona na niekontrolowany dostęp do plików i katalogów, do których zwykły użytkownik aplikacji nie powinien mieć dostępu. Oznacza to, że jest ona podatna na atak:

Opcje odpowiedzi:
A
Brute Force
B
Cross-Site Scripting
C
SQL Injection
D
Path Traversal
Prawidłowa
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź to D. Path Traversal (lub Directory Traversal) to luka bezpieczeństwa polegająca na możliwości wczytania plików z serwera (np. plików konfiguracyjnych, haseł systemowych) poprzez manipulację ścieżką dostępu (np. używając ../ w adresie URL).

Wyjaśnienie pozostałych opcji:

  • A – Brute Force to siłowe łamanie haseł.
  • B – XSS polega na wstrzykiwaniu złośliwego kodu JavaScript.
  • C – SQL Injection polega na wstrzykiwaniu kodu SQL do zapytań bazy danych.

Chcesz poćwiczyć całą kwalifikację INF.04?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie

Pojęcia z tego pytania

Cały słownik INF04
Reklama

Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”

Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.