Tijdens het controleren van logs identificeert een beveiligingsbeheerder de volgende code: Welke van de volgende beschrijft het best de kwetsbaarheid die wordt misbruikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: XSS.
Waarom dit het antwoord is
De gepresenteerde code is een klassiek voorbeeld van Cross-Site Scripting (XSS). De code injecteert een scripttag die een JavaScript-alertbox activeert. XSS-aanvallen vinden plaats wanneer kwaadaardige scripts in legitieme websites worden geïnjecteerd en door de browser van de gebruiker worden uitgevoerd. SQLi (SQL Injection) betreft het manipuleren van databasequery's, wat hier niet het geval is. DDoS (Distributed Denial of Service) is een aanval die gericht is op het overbelasten van een server of netwerk, wat niet wordt weergegeven door deze code. CSRF (Cross-Site Request Forgery) omvat het misleiden van een gebruiker om onbedoeld acties uit te voeren op een webapplicatie, wat ook niet overeenkomt met de gegeven code.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig