Команда безопасности анализирует результаты отчета, полученного после проведения стороннего пентеста. Одно из обнаружений указало на то, что поле формы веб-приложения уязвимо для межсайтового скриптинга. Какую из следующих техник безопасности приложений должен порекомендовать аналитик по безопасности разработчику для предотвращения этой уязвимости?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Input validation.
Почему это правильный ответ
Валидация ввода (Input validation) является наиболее эффективным методом предотвращения межсайтового скриптинга (XSS). Она гарантирует, что данные, вводимые пользователем в поля формы, соответствуют ожидаемому формату и не содержат вредоносного кода. Это предотвращает выполнение браузером злонамеренных скриптов. Защищенные куки (Secure cookies) помогают предотвратить перехват сессий, но не устраняют саму уязвимость XSS. Контроль версий (Version control) важен для управления изменениями кода, но не является техникой безопасности, предотвращающей XSS. Подписание кода (Code signing) обеспечивает целостность и подлинность программного обеспечения, но не защищает от XSS в веб-приложениях.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется