ログのレビュー中に、セキュリティ管理者が次のコードを特定しました。悪用されている脆弱性を最もよく表しているのは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: XSS.
これが解答である理由
このコードは、ユーザー入力が適切にサニタイズされずにウェブページに直接埋め込まれていることを示しています。<scriptalert('XSS');</scriptという部分は、悪意のあるスクリプトを挿入しようとする典型的なクロスサイトスクリプティング(XSS)攻撃のペイロードです。これにより、攻撃者はユーザーのブラウザで任意のスクリプトを実行できます。 SQLi(SQLインジェクション)はデータベースへの攻撃であり、コードはSQLクエリの操作を示していません。DDoS(分散型サービス拒否)は、サービスを過負荷にするための大量のトラフィックを伴うため、このコードとは異なります。CSRF(クロスサイトリクエストフォージェリ)は、認証されたユーザーのセッションを利用して意図しないアクションを実行させる攻撃であり、このコードはクライアント側のスクリプト実行を目的としています。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要