При просмотре логов администратор безопасности обнаруживает следующий код: Какой из следующих вариантов лучше всего описывает используемую уязвимость?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: XSS.
Почему это правильный ответ
Представленный код JavaScript, alert('XSS');, является классическим примером межсайтового скриптинга (XSS). Этот код предназначен для выполнения в браузере пользователя, если веб-приложение уязвимо и позволяет внедрять несанкционированные скрипты в отображаемые страницы. XSS-атаки могут использоваться для кражи файлов cookie, перенаправления пользователей на вредоносные сайты или выполнения других действий от имени пользователя. SQLi (SQL-инъекция) нацелена на базы данных, DDoS (распределённый отказ в обслуживании) — на доступность сервиса, а CSRF (подделка межсайтовых запросов) заставляет пользователя выполнять нежелательные действия, но не связана с прямым внедрением скриптов в страницу.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется