JavaScript is required

Kỹ thuật tấn công DOM-based XSS là gì?

A.
kỹ thuật khai thác XSS dựa trên việc thay đổi cấu trúc DOM của tài liệu,
B.
kỹ thuật tấn công vào website người dùng và xóa cơ sở dữ liệu
C.
cả 2 đều sai.
D.
cả 2 đều đúng.
Trả lời:

Đáp án đúng: A


Kỹ thuật tấn công DOM-based XSS (Cross-Site Scripting) là một loại tấn công XSS, trong đó mã độc được thực thi do việc sửa đổi Document Object Model (DOM) trong trình duyệt của người dùng. Mã độc không được gửi đến máy chủ web để xử lý (như trong Stored XSS hoặc Reflected XSS), mà nó thực thi trực tiếp trong trình duyệt thông qua việc khai thác các lỗ hổng trong cách JavaScript tương tác với DOM. Do đó, đáp án A là chính xác nhất.

Câu hỏi liên quan