Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — Fundação CETAP 2025

Segurança da InformaçãoAtaques e ameaças
Código
qg504119
Banca
Fundação CETAP
Órgão
BANPARÁ
Ano
2025
Nível
Superior
Cargo
Técnico em Informática - Suporte
Quando uma aplicação web não valida, filtra ou escapa corretamente os dados fornecidos pelo usuário antes de incluí-los na página web, permitindo que o atacante insira código malicioso executado no contexto do navegador deste usuário, temos uma típica vulnerabilidade conhecida como:
  1. ASQL Injection.
  2. BServer-Side Request Forgery (SSRF).
  3. CCross-Site Request Forgery (CSRF).
  4. DQuebra de autenticação e gerenciamento de sessão.
  5. ECross-Site Scripting (XSS).
Revelar gabarito e comentário

GabaritoE — Cross-Site Scripting (XSS).

Link permanente: /questoes/qg504119