Cadernos de Questões

Provas Favoritas

Filtros Salvos

Foi encontrada 1 questão.
#3637719

Um sistema precisa atualizar dinamicamente uma lista de pedidos sem recarregar a página. O desenvolvedor implementou: 



Sobre riscos à segurança e boas práticas de programação é correto afirmar que: 

  • a abordagem está correta, pois innerHTML sempre é seguro para dados retornados pela API, mesmo sendo uma API de terceiros.
  • injetar diretamente a resposta no DOM sem sanitização expõe o sistema a XSS; a resposta deveria ser JSON parseado e renderizado de forma segura.
  • o uso de.text()é obrigatório, pois APIs não retornam JSON.
  • ofetchdeveria usar o método GET apenas se a API fosse pública.
  • o problema central é não usar XMLHttpRequest em vez defetch.
Fale com IAgo
IAgo - Assistente IAProva
IA
Olá! Sou o IAgo, seu assistente aqui no IAProvatec 😊
Veja como posso te ajudar:
Agora