정보보안기사 필기 · 2023년 1회 · 53번

Q.53202313과목 · 어플리케이션 보안

XSS(Cross-Site Scripting)에 대한 설명으로 틀린 것은?

  • 1XSS 공격은 다른 사용자의 정보를 추출하기 위해 사용되는 공격 기법을 말한다.
  • 2사용자가 전달하는 입력값 부분에 스크립트 태그를 필터링 하지 못하였을 때 XSS 취약점이 발생한다.
  • 3Stored XSS는 게시판 또는 자료실과 같이 사용자가 글을 저장할 수 있는 부분에 정상적인 평문이 아닌 스크립트 코드를 입력하는 기법을 말한다.
  • 4Reflected XSS는 웹 애플리케이션상에 스크립트를 저장해 놓은 것이다.

정답: 4 · Reflected XSS는 웹 애플리케이션상에 스크립트를 저장해 놓은 것이다.

해설
해설 불러오는 중…
이 회차 문제 풀어보기 →정보보안기사 필기 더 풀기