Ao desenvolver uma aplicação web, é fundamental considerar a segurança para proteger os dados dos usuários. Qual vulnerabilidade OWASP Top 10 permite que um atacante injete código malicioso em uma página web (lado do cliente) que será executado no navegador de outros usuários, geralmente por meio de entrada de dados não validada?
- A)Broken Authentication
- B)Injection
- C)Cross-Site Scripting (XSS)
gabarito
- D)Security Misconfiguration
- E)Insecure Deserialization
Resposta correta: alternativa C
Cross-Site Scripting (XSS)
Ver comentário resumido
Cross-Site Scripting (XSS) é uma vulnerabilidade que ocorre quando uma aplicação inclui dados não confiáveis em uma página web sem validação ou escape adequado. Isso permite que atacantes injetem scripts no lado do cliente, que são executados no navegador do usuário, comprometend…
Resolva e receba a explicação completa por IA
Em vez do gabarito, a IA mostra exatamente onde você errou.
Sem cartão de crédito · Cancele quando quiser