Przejdź do treści głównej
INF.04Pytanie #805 z 856bezpieczenstwo-aplikacji-i-kryptografia

Atak typu CSRF (Cross-Site Request Forgery) polega na:

Opcje odpowiedzi:
A
Wstrzyknięciu złośliwego skryptu w treść strony, który wykona się w przeglądarce ofiary.
B
Podsłuchiwaniu i modyfikacji komunikacji między dwiema stronami.
C
Zmuszeniu przeglądarki zalogowanego użytkownika do wykonania niechcianej akcji w innej witrynie.
Prawidłowa
D
Wstrzyknięciu złośliwego kodu SQL do zapytania do bazy danych.
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź: C

W ataku CSRF atakujący tworzy spreparowaną stronę lub e-mail, który powoduje, że przeglądarka ofiary (która jest zalogowana do innej, podatnej witryny) wysyła do tej witryny żądanie wykonania jakiejś akcji (np. zmiany hasła, wykonania przelewu) bez wiedzy i zgody użytkownika.

Chcesz poćwiczyć całą kwalifikację INF.04?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie

Pojęcia z tego pytania

Cały słownik INF04
Reklama

Podobne pytania z działu „Bezpieczenstwo aplikacji i kryptografia”

Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 33 pytań z tego działu.