CodeShot

آزمون XSS

چند سؤال کوتاه درباره انواع Cross-Site Scripting و راهکارهای مقابله مثل Encoding و CSP.

⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال به‌همراه توضیح نمایش داده می‌شود.

  1. 1.

    Cross-Site Scripting (XSS) اساساً چه کاری را ممکن می‌سازد؟

  2. 2.

    تفاوت اصلی Stored XSS و Reflected XSS چیست؟

  3. 3.

    DOM-based XSS چه ویژگی متمایزکننده‌ای نسبت به دو نوع دیگر دارد؟

  4. 4.

    Output Encoding (مثلاً تبدیل `<` به `&lt;` هنگام نمایش ورودی کاربر در HTML) یکی از راهکارهای اصلی مقابله با XSS است.

  5. 5.

    برای جلوگیری از اجرای اسکریپت تزریق‌شده، کاراکتر `<` هنگام Encoding به چه معادل HTML Entity تبدیل می‌شود؟ (فقط مقدار Entity)

    ورودی کاربر: <script>
    خروجی Encode شده: __________script&gt;
    
  6. 6.

    هدر `Content-Security-Policy` (CSP) چگونه به کاهش آسیب XSS کمک می‌کند؟

  7. 7.

    کدام موارد در کاهش ریسک XSS مؤثرند؟ (چند گزینه)

0 از 7 سؤال پاسخ داده شده