Questão de Arquitetura de Software — Segurança da Informação — IF-RS 2016
Arquitetura de SoftwareSegurança da Informação
- Código
- qq210803
- Banca
- IF-RS
- Órgão
- IF-RS
- Ano
- 2016
- Nível
- Superior
- Cargo
- Professor - Informática: Hardware
Um invasor pode colocar uma armadilha nos dados que utilizam códigos especiais de “escape”. Essa é uma forma moderna de utilizar códigos de escape de terminais em nomes de arquivos ou solicitações de conversa. Nesse caso o terminal é o navegador web que inclui os recursos avançados como a capacidade de executar JavaScripts incorporados. Um ataque pode injetar algum JavaScript prejudicial ou algum outro elemento móvel de código em dados que mais tarde serão lidos e executados por outro usuário do servidor. O código é executado na máquina da vítima podendo injetar.Essa definição apresenta um ataque conhecido como:
- AReferência Insegura e Direta a Objetos.
- BBuffer overlfow
- CCross - Site Request Forgery (CSRF).
- DCross-site Scripting (XSS).
- ESQL Injection.