Źródło: Arkusze CKE
Podatność stron internetowych polegająca na wstrzykiwaniu własnego kodu do strony to
Warianty odpowiedzi
-
A
Data Poisoning
-
B
Hijacking
-
C
SQL Injection
-
D
XSS
Wyjaśnienie
XSS, czyli Cross-Site Scripting, to jedna z najczęstszych podatności w aplikacjach internetowych. Polega na tym, że atakujący wstrzykuje złośliwy kod, zazwyczaj w JavaScript, do treści strony.
Ten skrypt wykonuje się następnie w przeglądarce innego użytkownika, który odwiedza daną witrynę. Pozwala to atakującemu na przykład wykraść pliki cookie lub przejąć sesję zalogowanej osoby.
Często mylonym pojęciem jest SQL Injection, jednak tamta podatność dotyczy wstrzykiwania komend bezpośrednio do bazy danych, a nie kodu wykonywanego w przeglądarce użytkownika.