Quale dei seguenti è un tipo di vulnerabilità che prevede l'inserimento di script in applicazioni web al fine di assumere il controllo del browser web del client?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Cross-site scripting.
Perché questa è la risposta
Il cross-site scripting (XSS) è una vulnerabilità di sicurezza web che consente agli attaccanti di iniettare script dannosi (solitamente JavaScript) nelle pagine web visualizzate da altri utenti. Questi script possono rubare cookie di sessione, reindirizzare gli utenti, defacciare siti web o eseguire altre azioni dannose nel contesto del browser della vittima, sfruttando la fiducia dell'utente nel sito web compromesso. SQL injection è un attacco che manipola le query di database. Un zero-day exploit è una vulnerabilità sconosciuta agli sviluppatori. Un on-path attack (precedentemente man-in-the-middle) intercetta la comunicazione tra due parti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta