로그를 검토하던 중 보안 관리자가 다음 코드를 발견했습니다. 이 코드가 악용하는 취약점을 가장 잘 설명하는 것은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: XSS.
이것이 정답인 이유
제공된 코드는 <script 태그를 사용하여 JavaScript 코드를 삽입하려는 시도를 보여줍니다. 이는 웹 애플리케이션이 사용자 입력을 적절히 검증하거나 이스케이프하지 않을 때 발생하는 XSS(Cross-Site Scripting) 공격의 전형적인 특징입니다. 공격자는 악성 스크립트를 웹 페이지에 주입하여 다른 사용자의 브라우저에서 실행되도록 할 수 있습니다. SQLi(SQL Injection)는 데이터베이스 쿼리에 악성 SQL 코드를 삽입하는 것이므로 이 코드와는 관련이 없습니다. DDoS(Distributed Denial of Service)는 서비스 거부를 목적으로 트래픽을 과부하하는 공격이며, CSRF(Cross-Site Request Forgery)는 사용자가 의도치 않게 요청을 실행하도록 유도하는 공격으로, 모두 이 코드에서 나타나는 취약점과는 다릅니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음