Questão de Arquitetura de Software — Software — FCC 2023
Arquitetura de SoftwareSoftware
- Código
- fc070431
- Banca
- FCC
- Órgão
- TRT - 21ª Região (RN)
- Ano
- 2023
- Nível
- Superior
- Cargo
- Analista Judiciário - Área: Apoio Especializado - Tecnologia da Informação
Uma das técnicas para proteger um campo de uma página HTML de ataque de Cross-Site Scripting (455) é executar uma operação de substituição no valor string de entrada para sanilizar os caracteres < e >. Considere o script JavaScript abaixo.<script>var sanitizado;function sanitizar (input) {sanitizado = TIdocument.getElementById ("output") .textContent = sanitizado;}</script>Para sanilizar o conteúdo da string input a lacuna I deve ser preenchida pelo comando
- Ainput.replace("<" || ">", "")
- Binput.sanitize(/</g, "<").sanitize(/>/g, ">")
- Cinput.sanitize("<", "<").sanitize(">", ">")
- Dinput.sanitizeAll ("<" ||">", "")
- Einput.replace(/</g, "<").replace(/>/g, ">")