

Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
O XSS (Cross-site Scripting) é um ataque do tipo injection, que traz riscos se não for tratado corretamente. O site OWASP top 10 na sua lista de 2025, elenca o ataque de injection na quinta posição, mostrando a importância da sua mitigação para um desenvolvimento seguro.
Assinale a opção que indica o procedimento correto para mitigar ataques do tipo XSS.
Sanitizar as tabelas lookup, evitando que scripts sejam executados no CSS.
Evitar que as URL contenham comandos em SQL, assim impedindo o XSS server-side.
Proteger o servidor contra execução de scripts indevidos, o que impede qualquer forma de XSS.
Garantir que os scripts inline possam ser executados, o que permite que esses funcionem conforme o desejado pelo programador.
Validar todas as entradas fornecidas pelos usuários, impedindo que payloads maliciosos sejam inseridos e executados no ambiente client-side.