Ein Sicherheitsteam überprüft die Ergebnisse eines Berichts, der nach einem Penetrationstest durch einen Drittanbieter geliefert wurde. Eines der Ergebnisse wies darauf hin, dass ein Webanwendungsformularfeld anfällig für Cross-Site Scripting ist. Welche der folgenden Anwendungssicherheitstechniken sollte der Sicherheitsanalyst dem Entwickler empfehlen, um diese Schwachstelle zu verhindern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Eingabevalidierung.
Warum dies die Antwort ist
Eingabevalidierung ist die korrekte Antwort, da sie das Verhindern von Cross-Site Scripting (XSS)-Angriffen direkt adressiert. Durch das Validieren und Bereinigen von Benutzereingaben, bevor diese von der Webanwendung verarbeitet oder angezeigt werden, können bösartige Skripte neutralisiert und die Ausführung verhindert werden. Sichere Cookies erhöhen die Sicherheit von Sitzungscookies, verhindern aber nicht XSS. Versionskontrolle hilft bei der Verwaltung von Codeänderungen, ist aber keine Technik zur Verhinderung von XSS-Schwachstellen. Code-Signierung stellt die Integrität und Authentizität von Software sicher, schützt aber nicht vor XSS-Angriffen in Webformularen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich