

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
A respeito do ataque Cross-Site Scripting (XSS), considere o cenário fictício a seguir:
Um site permite que os usuários insiram comentários em uma página de blog.
Um usuário mal-intencionado insere um código JavaScript no campo de comentários e percebe que, quando outros usuários acessam a página, esse script é executado no navegador deles.
Com base neste cenário, é CORRETO afirmar:
Um ataque XSS não representa nenhum risco, pois ele só pode exibir alertas inofensivos no navegador.
O ataque XSS pode ser utilizado para roubar cookies de sessão de usuários, o que pode levar à elevação de privilégios.
O ataque XSS pode ser completamente evitado apenas restringindo o uso de cookies.
Cross-Site Scripting (XSS) é um ataque que compromete diretamente a integridade do sistema operacional do servidor, permitindo o controle remoto do servidor.
Para que o XSS funcione, o invasor precisa ter acesso físico ao dispositivo da vítima.