Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — IF-RS 2016

Arquitetura de SoftwareSegurança da Informação
Código
qq210803
Banca
IF-RS
Órgão
IF-RS
Ano
2016
Nível
Superior
Cargo
Professor - Informática: Hardware
Um invasor pode colocar uma armadilha nos dados que utilizam códigos especiais de “escape”. Essa é uma forma moderna de utilizar códigos de escape de terminais em nomes de arquivos ou solicitações de conversa. Nesse caso o terminal é o navegador web que inclui os recursos avançados como a capacidade de executar JavaScripts incorporados. Um ataque pode injetar algum JavaScript prejudicial ou algum outro elemento móvel de código em dados que mais tarde serão lidos e executados por outro usuário do servidor. O código é executado na máquina da vítima podendo injetar.Essa definição apresenta um ataque conhecido como:
  1. AReferência Insegura e Direta a Objetos.
  2. BBuffer overlfow
  3. CCross - Site Request Forgery (CSRF).
  4. DCross-site Scripting (XSS).
  5. ESQL Injection.
Revelar gabarito e comentário

GabaritoD — Cross-site Scripting (XSS).

Link permanente: /questoes/qq210803