Un team di sicurezza sta esaminando i risultati di un report consegnato dopo che una terza parte ha eseguito un penetration test. Uno dei risultati indicava che un campo di un modulo di un'applicazione web è vulnerabile al cross-site scripting. Quale delle seguenti tecniche di sicurezza delle applicazioni dovrebbe raccomandare l'analista della sicurezza allo sviluppatore di implementare per prevenire questa vulnerabilità?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Validazione dell'input.
Perché questa è la risposta
La validazione dell'input è la tecnica corretta perché esamina i dati forniti dall'utente per assicurarsi che siano conformi a un formato o a un tipo atteso prima di essere elaborati dall'applicazione. Questo previene attacchi come il cross-site scripting (XSS), dove codice malevolo viene iniettato tramite input non validato. I secure cookies migliorano la sicurezza delle sessioni, ma non prevengono l'iniezione di script. Il controllo della versione gestisce le modifiche al codice e non è una misura di sicurezza contro le vulnerabilità di input. Il code signing verifica l'integrità e l'autenticità del software, ma non protegge da input utente dannosi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta