ID: 2527 Sieci & Sec Średnie

Źródło: Arkusze CKE

Podatność stron internetowych polegająca na wstrzykiwaniu własnego kodu do strony to

Warianty odpowiedzi

  1. A

    Data Poisoning

  2. B

    Hijacking

  3. C

    SQL Injection

  4. D

    XSS

Wyjaśnienie

XSS, czyli Cross-Site Scripting, to jedna z najczęstszych podatności w aplikacjach internetowych. Polega na tym, że atakujący wstrzykuje złośliwy kod, zazwyczaj w JavaScript, do treści strony.

Ten skrypt wykonuje się następnie w przeglądarce innego użytkownika, który odwiedza daną witrynę. Pozwala to atakującemu na przykład wykraść pliki cookie lub przejąć sesję zalogowanej osoby.

Często mylonym pojęciem jest SQL Injection, jednak tamta podatność dotyczy wstrzykiwania komend bezpośrednio do bazy danych, a nie kodu wykonywanego w przeglądarce użytkownika.

Sprawdź się w praktyce

Rozwiąż pełny test próbny INF.04 albo wylosuj pojedyncze pytanie na szybką powtórkę.

Podobne pytania — Sieci & Sec