'Isso causa o envio do ID de sessão da vítima para o site do atacante, permitindo que sequestre a sessão atual do usuário.Este é um cenário de ataque do tipo","text":"Considere um cenário em que uma aplicação utiliza dados não confiáveis na construção do seguinte fragmento HTML sem validação ou filtro:(String) page += \"\";Considere, ainda, que um atacante modifica o parâmetro 'credit_card' em seu navegador para:'>'Isso causa o envio do ID de sessão da vítima para o site do atacante, permitindo que sequestre a sessão atual do usuário.Este é um cenário de ataque do tipo","answerCount":5,"datePublished":"2017-01-01T00:00:00-03:00","author":{"@type":"Organization","name":"FCC","url":"https://questionei.com"},"suggestedAnswer":[{"@type":"Answer","text":"Cross-Site Scripting.","position":1,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2017-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204109258/#alternativa-0","author":{"url":"https://questionei.com","@type":"Organization","name":"FCC"}},{"@type":"Answer","text":"Buffer Overflow.","position":2,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2017-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204109258/#alternativa-1","author":{"url":"https://questionei.com","@type":"Organization","name":"FCC"}},{"@type":"Answer","text":"Advanced Persistent Threat.","position":3,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2017-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204109258/#alternativa-2","author":{"url":"https://questionei.com","@type":"Organization","name":"FCC"}},{"@type":"Answer","text":"Script-Fake Injection.","position":4,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2017-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204109258/#alternativa-3","author":{"url":"https://questionei.com","@type":"Organization","name":"FCC"}},{"@type":"Answer","text":"Session Persistent Hijacking.","position":5,"encodingFormat":"text/html","upvoteCount":0,"datePublished":"2017-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204109258/#alternativa-4","author":{"url":"https://questionei.com","@type":"Organization","name":"FCC"}}],"acceptedAnswer":{"@type":"Answer","text":"Cross-Site Scripting.","encodingFormat":"text/html","datePublished":"2017-01-01T00:00:00-03:00","url":"https://questionei.com/questoes/457941204109258/#resposta-correta","author":{"url":"https://questionei.com","@type":"Organization","name":"FCC"}}}}
Considere um cenário em que uma aplicação utiliza dados não confiáveis na construção do seguinte fragmento HTML sem vali...