Search Header Logo

PKPL W7

Authored by Ibad Saladdin

Computers

University

Used 17+ times

PKPL W7
AI

AI Actions

Add similar questions

Adjust reading levels

Convert to real-world scenario

Translate activity

More...

    Content View

    Student View

10 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Apa tujuan utama penyerang dalam melakukan seragan Cross-Site Scripting (XSS)?

Mendapatkan akses yang tidak terotorisasi ke dalam basis data.

Melakukan eksekusi kode yang mencurigakan di dalam peramban pengguna.

Melakukan pencegatan lalu lintas jaringan yang terenkripsi.

Melakukan eksploitasi kebijakan pembuatan password yang lemah.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Manakah yang deskripsi yang tepat mengenai bagaimana SQL Injection bekerja?

Melakukan injeksi JavaScript pada halaman web.

Mencuri kuki yang berada pada peramban pengguna.

Memasukkan kueri pada form input.

Memalsukan permintaan dari user yang sudah terotentikasi ke laman pihak ke-3.

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Manakah teknik pengamanan di bawah ini yang umum digunakan untuk mencegah Cross-Site Request Forgery (CSRF)?

Input Validation

URL Encoding

HTTPS Enforcement

SameSite Cookie Attribute

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Mengapa sanitisasi input yang tidak sesuai dapat memicu kerentanan aplikasi web? Karena dapat....

Mengeksekusi perintah yang tidak terotorisasi di server.

Mengekspos token-token sesi pada penyerang.

Bypass enkripsi SSL.

Mencegah penggunaan prepared statement pada SQL.

5.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Metode yang paling sering digunakan dalam mencegah terjadinya serangan XSS di aplikasi web?

Menggunakan CAPTCHA.

Melakukan enkripsi data yang akan diinput.

Melakukan encoding user input.

Blokir akses ke dasbor admin.

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Pada serangan CSRF, bagaimana penyerang melakukan eksploitasi pada pengguna yang logged-in?

Melakukan injeksi kode JavaScript yang berbahaya pada peramban pengguna.

Membuat pengguna melakukan operasi di halaman web lain tanpa sepengetahuannya.

Mencuri dan mendekripsi kuki sesi (session cookies).

Mengirimkan email yang berisi tautan ke laman mencurigakan.

7.

MULTIPLE SELECT QUESTION

45 sec • 1 pt

Mana saja yang merupakan praktik terbaik untuk mencegah injeksi SQL di dalam aplikasi web?

Melakukan enkripsi koneksi basis data.

Menggunakan object relational model (ORM).

Melakukan enkripsi data sebelum disimpan ke dalam basis data.

Menggunakan prepared statemens dengan parameterized queries.

Access all questions and much more by creating a free account

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

Already have an account?