Questão Q729008
2018 Centro de Seleção e de Promoção de Eventos UnB (CESPE) Agência Brasileira de Inteligência (ABIN)
Prova: Concurso Agência Brasileira de Inteligência (ABIN) - Oficial de Inteligência Área 4 - Centro de Seleção e de Promoção de Eventos UnB (CESPE) do ano 2018 Agência Brasileira de Inteligência (ABIN)

Considerando o acesso a um sítio de uma empresa, desenvol...

Considerando o acesso a um sítio de uma empresa, desenvolvido em arquitetura Web/PHP, julgue os itens a seguir, a respeito de segurança de aplicações web. Situação hipotética: Um empregado da empresa que deveria ter acesso apenas a seu contracheque, ao inspecionar o código, observou que é possível alterar os seus dados GET de busca e acessar o contracheque de outro empregado, do qual conhece o user, que é o filtro do sistema. Assertiva: Essa situação ilustra um problema de cross-site scripting (XSS), que pode ser resolvido alterando-se o método do formulário para post.

Comentários

Faça login para participar da discussão.

Cadastre-se Gratuitamente
Carregando comentários...