Logo
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-XBlog
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Linguagens de Programação/
  4. Questão 457941201072724

Determinado usuário com conhecimentos avançados em tecnologia da in...

📅 2024🏢 Instituto Consulplan🎯 Câmara de Belo Horizonte - MG📚 Linguagens de Programação
#JavaScript#HTML#Linguagens de Programação#Linguagens de Marcação#CSS

Esta questão foi aplicada no ano de 2024 pela banca Instituto Consulplan no concurso para Câmara de Belo Horizonte - MG. A questão aborda conhecimentos da disciplina de Linguagens de Programação, especificamente sobre JavaScript, HTML, Linguagens de Programação, Linguagens de Marcação, CSS.

Esta é uma questão de múltipla escolha com 4 alternativas. Teste seus conhecimentos e selecione a resposta correta.

1

457941201072724
Ano: 2024Banca: Instituto ConsulplanOrganização: Câmara de Belo Horizonte - MGDisciplina: Linguagens de ProgramaçãoTemas: JavaScript | HTML | Linguagens de Programação | Linguagens de Marcação | CSS
Determinado usuário com conhecimentos avançados em tecnologia da informação estava navegando em um portal de notícias da sua cidade, quando observou que era possível inserir trechos em HTML nos campos de comentários das reportagens. Esse comportamento chamou a atenção do usuário, que resolveu testar se também era possível adicionar códigos JavaScript; logo, foi verificado que o teste foi bem-sucedido, pois nenhum bloqueio foi detectado ao adicionar esse tipo de código. A vulnerabilidade observada pelo usuário na situação hipotética torna possível um ataque conhecido como Cross-Site Scripting (XSS), que explora a falta de tratamento adequado das informações digitadas pelos usuários. Analise as afirmativas a seguir sobre o tipo de ataque em questão.



I. O objetivo é enviar comandos JavaScript e css que serão executados pelo servidor com comportamentos prejudiciais ao usuário.

II. Uma forma de burlar algoritmos de tratamento de XSS é utilizar os códigos JavaScript mascarados como, por exemplo, em notação hexadecimal.

III. Um exemplo de ataque pode ser: adicionar um código JavaScript para coletar os dados de autenticação digitados pelo usuário e, em seguida, realizar uma requisição ajax para outra aplicação enviando-os.



Está correto o que se afirma apenas em 
Gabarito comentado
Anotações
Marcar para revisão

Acelere sua aprovação com o Premium

  • Gabaritos comentados ilimitados
  • Caderno de erros inteligente
  • Raio-X da banca
Conhecer Premium

Questões relacionadas para praticar

Questão 457941200227265Linguagens de Programação

A partir de sua base de dados, um advogado está analisando a relação entre o valor das indenizações (indenização) e duas variáveis explicativas – temp...

#Linguagens de Programação#R
Questão 457941200847834Linguagens de Programação

O elemento audio, na linguagem HTML5, destina-se a incorporar um som ou um stream de áudio. O atributo admitido por esse elemento, que se destina a in...

#HTML#Linguagens de Marcação
Questão 457941201367892Linguagens de Programação

Uma empresa de TI está desenvolvendo um sistema de monitoramento ambiental para a prefeitura municipal. O sistema precisa modelar diferentes tipos de ...

#Linguagens de Programação#Orientação a Objetos#Java
Questão 457941201585326Linguagens de Programação

Em determinada organização de grande porte foi montado um time de infraestrutura para implantar e manter os diversos dispositivos do extenso ambiente ...

#Linguagens de Programação#Python
Questão 457941201942049Linguagens de Programação

React é uma biblioteca JavaScript que simplifica e agiliza a tarefa de desenvolvimento de interfaces de usuário interativas e de alto desempenho. Sobr...

#JavaScript#Linguagens de Programação
Questão 457941202042033Linguagens de Programação

Várias instruções Java permitirão que o programador especifique que a próxima instrução a executar não é necessariamente a próxima na sequência. Isso ...

#Linguagens de Programação#Java

Continue estudando

Mais questões de Linguagens de ProgramaçãoQuestões sobre JavaScriptQuestões do Instituto Consulplan