wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Cross Sript Site

Total questions: 20

Worksheet time: 10mins

Name
Class
Date
1.

Apa yang dimaksud dengan Scripting Lintas Situs (XSS)?

a)

Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi server ke halaman web

b)

Sebuah kerentanan keamanan yang memungkinkan penyerang mengubah struktur database

c)

Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi klien ke halaman web

d)

Sebuah kerentanan keamanan yang memungkinkan penyerang mengakses data pengguna

2.

Apa yang dapat dilakukan penyerang setelah berhasil melakukan serangan XSS?

a)

Mengubah konten halaman web melalui manipulasi DOM

b)

Mengubah konfigurasi server

c)

Menghapus data dari server

d)

Mengenkripsi data pengguna

3.

Apa langkah yang harus diambil untuk mencegah serangan XSS?

a)

Menerapkan validasi input dan pengodean output

b)

Menyimpan data pengguna dalam format teks mentah

c)

Menghapus semua input pengguna

d)

Menggunakan skrip JavaScript pada setiap halaman web

4.

Apa yang harus dilakukan sebelum memasukkan data yang tidak tepercaya ke dalam elemen HTML?

a)

Menyembunyikan data tersebut

b)

Menghapus data tersebut

c)

Menggandakan data tersebut

d)

Mengkodekan data tersebut

5.

Apa fungsi dari HtmlString kelas dalam ASP.NET Core MVC?

a)

Menghapus data yang tidak aman

b)

Mengkodekan data secara otomatis

c)

Menggabungkan data dari berbagai sumber

d)

Tidak melakukan pengodean data

6.

Bagaimana cara yang aman untuk menyisipkan nilai ke dalam JavaScript?

a)

Menggunakan document.write()

b)

Menempatkan nilai dalam atribut data tag

c)

Menggunakan createElement() untuk membuat elemen DOM

d)

Menggunakan input langsung dari pengguna

7.

Apa yang harus dilakukan saat menggunakan input yang tidak tepercaya sebagai nilai string kueri URL?

a)

Menggunakan input langsung dari pengguna

b)

Mengubah nilai menjadi format JSON

c)

Mengkodekan nilai menggunakan UrlEncoder

d)

Menghapus karakter tambahan

8.

Mengapa pengodean harus dilakukan pada titik output?

a)

Agar nilai yang dikodekan tidak disimpan dalam database

b)

Agar data dapat diubah menjadi JavaScript

c)

Agar data dapat diubah menjadi HTML

d)

Agar data dapat disimpan dalam database

9.

Apa yang harus dilakukan jika situs web menggunakan banyak karakter non-Latin?

a)

Menggunakan encoder default

b)

Menyesuaikan daftar aman encoder

c)

Menghapus karakter non-Latin

d)

Mengganti karakter non-Latin dengan karakter Latin

10.

Apakah validasi dapat menjadi alat yang berguna dalam membatasi serangan XSS?

a)

Tidak, validasi tidak berguna dalam hal ini

b)

Ya, validasi dapat membantu membatasi serangan XSS

c)

Validasi hanya berguna untuk input numerik

d)

Validasi hanya berguna untuk input teks

11.

Apa yang harus dilakukan sebelum menggabungkan input yang tidak tepercaya di JavaScript untuk membuat elemen DOM?

a)

Menggunakan createElement() dan tetapkan nilai properti dengan metode yang sesuai

b)

Menggunakan input langsung dari pengguna

c)

Menggunakan document.write()

d)

Menghapus input yang tidak tepercaya

12.

Bagaimana cara mengakses encoder dalam kode?

a)

Tidak perlu mengakses encoder dalam kode

b)

Hanya dapat diakses melalui injeksi dependensi

c)

Dapat diakses melalui injeksi dependensi atau menggunakan encoder default

d)

Hanya dapat diakses melalui namespace System.Text.Encodings.Web

13.

Apa yang harus dilakukan jika ingin membuat string kueri URL dengan input yang tidak tepercaya sebagai nilai?

a)

Menggunakan UrlEncoder untuk mengganti karakter non-Latin dengan karakter Latin

b)

Menggunakan UrlEncoder untuk mengubah nilai menjadi format JSON

c)

Menggunakan UrlEncoder untuk mengodekan nilai

d)

Menggunakan UrlEncoder untuk menghapus karakter tambahan

14.

Kapan pengodean harus dilakukan?

a)

Pengodean harus dilakukan pada titik output

b)

Pengodean harus dilakukan pada titik input

c)

Pengodean harus dilakukan pada titik validasi

d)

Pengodean tidak perlu dilakukan

15.

Apa yang harus dilakukan jika ingin memperluas karakter yang diperlakukan sebagai aman oleh encoder?

a)

Menghapus karakter yang tidak diperlukan

b)

Menambahkan karakter non-Latin

c)

Menyesuaikan daftar aman encoder

d)

Mengganti karakter Latin dengan karakter non-Latin

16.

Apa yang dimaksud dengan Scripting Lintas Situs (XSS)?

a)

Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi server ke halaman web

b)

Sebuah kerentanan keamanan yang memungkinkan penyerang mengubah struktur database

c)

Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi klien ke halaman web

d)

Sebuah kerentanan keamanan yang memungkinkan penyerang mengakses data pengguna

17.

Apa yang harus dilakukan jika ingin memperluas karakter yang diperlakukan sebagai aman oleh encoder?

a)

Menghapus karakter yang tidak diperlukan

b)

Menambahkan karakter non-Latin

c)

Menyesuaikan daftar aman encoder

d)

Mengganti karakter Latin dengan karakter non-Latin

18.

Apa yang harus dilakukan sebelum memasukkan data yang tidak tepercaya ke dalam elemen HTML?

a)

Menyembunyikan data tersebut

b)

Menghapus data tersebut

c)

Menggandakan data tersebut

d)

Mengkodekan data tersebut

19.

Apa yang dimaksud dengan Scripting Lintas Situs (XSS)?

a)

Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi server ke halaman web

b)

Sebuah kerentanan keamanan yang memungkinkan penyerang mengubah struktur database

c)

Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi klien ke halaman web

d)

Sebuah kerentanan keamanan yang memungkinkan penyerang mengakses data pengguna

20.

Apa yang harus dilakukan jika ingin memperluas karakter yang diperlakukan sebagai aman oleh encoder?

a)

Menghapus karakter yang tidak diperlukan

b)

Menambahkan karakter non-Latin

c)

Menyesuaikan daftar aman encoder

d)

Mengganti karakter Latin dengan karakter non-Latin