Imagem de fundo

Quando uma aplicação web não valida, filtra ou escapa corretamente os dados fornecidos ...

Quando uma aplicação web não valida, filtra ou escapa corretamente os dados fornecidos pelo usuário antes de incluí-los na página web, permitindo que o atacante insira código malicioso executado no contexto do navegador deste usuário, temos uma típica vulnerabilidade conhecida como:


A

SQL Injection.


B

Server-Side Request Forgery (SSRF).


C

Cross-Site Request Forgery (CSRF).


D

Quebra de autenticação e gerenciamento de sessão.


E

Cross-Site Scripting (XSS).