آزمون XSS
چند سؤال کوتاه درباره انواع Cross-Site Scripting و راهکارهای مقابله مثل Encoding و CSP.
⏱ حدود 11 دقیقه · 7 سؤال · نمره قبولی 60٪ · بعد از ثبت، پاسخ درست هر سؤال بههمراه توضیح نمایش داده میشود.
- 1.
Cross-Site Scripting (XSS) اساساً چه کاری را ممکن میسازد؟
- 2.
تفاوت اصلی Stored XSS و Reflected XSS چیست؟
- 3.
DOM-based XSS چه ویژگی متمایزکنندهای نسبت به دو نوع دیگر دارد؟
- 4.
Output Encoding (مثلاً تبدیل `<` به `<` هنگام نمایش ورودی کاربر در HTML) یکی از راهکارهای اصلی مقابله با XSS است.
- 5.
برای جلوگیری از اجرای اسکریپت تزریقشده، کاراکتر `<` هنگام Encoding به چه معادل HTML Entity تبدیل میشود؟ (فقط مقدار Entity)
ورودی کاربر: <script> خروجی Encode شده: __________script> - 6.
هدر `Content-Security-Policy` (CSP) چگونه به کاهش آسیب XSS کمک میکند؟
- 7.
کدام موارد در کاهش ریسک XSS مؤثرند؟ (چند گزینه)
0 از 7 سؤال پاسخ داده شده
