NEW
Font size
WorksheetsCross Sript Site
Total questions: 20
Worksheet time: 10mins
Apa yang dimaksud dengan Scripting Lintas Situs (XSS)?
Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi server ke halaman web
Sebuah kerentanan keamanan yang memungkinkan penyerang mengubah struktur database
Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi klien ke halaman web
Sebuah kerentanan keamanan yang memungkinkan penyerang mengakses data pengguna
Apa yang dapat dilakukan penyerang setelah berhasil melakukan serangan XSS?
Mengubah konten halaman web melalui manipulasi DOM
Mengubah konfigurasi server
Menghapus data dari server
Mengenkripsi data pengguna
Apa langkah yang harus diambil untuk mencegah serangan XSS?
Menerapkan validasi input dan pengodean output
Menyimpan data pengguna dalam format teks mentah
Menghapus semua input pengguna
Menggunakan skrip JavaScript pada setiap halaman web
Apa yang harus dilakukan sebelum memasukkan data yang tidak tepercaya ke dalam elemen HTML?
Menyembunyikan data tersebut
Menghapus data tersebut
Menggandakan data tersebut
Mengkodekan data tersebut
Apa fungsi dari HtmlString kelas dalam ASP.NET Core MVC?
Menghapus data yang tidak aman
Mengkodekan data secara otomatis
Menggabungkan data dari berbagai sumber
Tidak melakukan pengodean data
Bagaimana cara yang aman untuk menyisipkan nilai ke dalam JavaScript?
Menggunakan document.write()
Menempatkan nilai dalam atribut data tag
Menggunakan createElement() untuk membuat elemen DOM
Menggunakan input langsung dari pengguna
Apa yang harus dilakukan saat menggunakan input yang tidak tepercaya sebagai nilai string kueri URL?
Menggunakan input langsung dari pengguna
Mengubah nilai menjadi format JSON
Mengkodekan nilai menggunakan UrlEncoder
Menghapus karakter tambahan
Mengapa pengodean harus dilakukan pada titik output?
Agar nilai yang dikodekan tidak disimpan dalam database
Agar data dapat diubah menjadi JavaScript
Agar data dapat diubah menjadi HTML
Agar data dapat disimpan dalam database
Apa yang harus dilakukan jika situs web menggunakan banyak karakter non-Latin?
Menggunakan encoder default
Menyesuaikan daftar aman encoder
Menghapus karakter non-Latin
Mengganti karakter non-Latin dengan karakter Latin
Apakah validasi dapat menjadi alat yang berguna dalam membatasi serangan XSS?
Tidak, validasi tidak berguna dalam hal ini
Ya, validasi dapat membantu membatasi serangan XSS
Validasi hanya berguna untuk input numerik
Validasi hanya berguna untuk input teks
Apa yang harus dilakukan sebelum menggabungkan input yang tidak tepercaya di JavaScript untuk membuat elemen DOM?
Menggunakan createElement() dan tetapkan nilai properti dengan metode yang sesuai
Menggunakan input langsung dari pengguna
Menggunakan document.write()
Menghapus input yang tidak tepercaya
Bagaimana cara mengakses encoder dalam kode?
Tidak perlu mengakses encoder dalam kode
Hanya dapat diakses melalui injeksi dependensi
Dapat diakses melalui injeksi dependensi atau menggunakan encoder default
Hanya dapat diakses melalui namespace System.Text.Encodings.Web
Apa yang harus dilakukan jika ingin membuat string kueri URL dengan input yang tidak tepercaya sebagai nilai?
Menggunakan UrlEncoder untuk mengganti karakter non-Latin dengan karakter Latin
Menggunakan UrlEncoder untuk mengubah nilai menjadi format JSON
Menggunakan UrlEncoder untuk mengodekan nilai
Menggunakan UrlEncoder untuk menghapus karakter tambahan
Kapan pengodean harus dilakukan?
Pengodean harus dilakukan pada titik output
Pengodean harus dilakukan pada titik input
Pengodean harus dilakukan pada titik validasi
Pengodean tidak perlu dilakukan
Apa yang harus dilakukan jika ingin memperluas karakter yang diperlakukan sebagai aman oleh encoder?
Menghapus karakter yang tidak diperlukan
Menambahkan karakter non-Latin
Menyesuaikan daftar aman encoder
Mengganti karakter Latin dengan karakter non-Latin
Apa yang dimaksud dengan Scripting Lintas Situs (XSS)?
Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi server ke halaman web
Sebuah kerentanan keamanan yang memungkinkan penyerang mengubah struktur database
Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi klien ke halaman web
Sebuah kerentanan keamanan yang memungkinkan penyerang mengakses data pengguna
Apa yang harus dilakukan jika ingin memperluas karakter yang diperlakukan sebagai aman oleh encoder?
Menghapus karakter yang tidak diperlukan
Menambahkan karakter non-Latin
Menyesuaikan daftar aman encoder
Mengganti karakter Latin dengan karakter non-Latin
Apa yang harus dilakukan sebelum memasukkan data yang tidak tepercaya ke dalam elemen HTML?
Menyembunyikan data tersebut
Menghapus data tersebut
Menggandakan data tersebut
Mengkodekan data tersebut
Apa yang dimaksud dengan Scripting Lintas Situs (XSS)?
Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi server ke halaman web
Sebuah kerentanan keamanan yang memungkinkan penyerang mengubah struktur database
Sebuah kerentanan keamanan yang memungkinkan penyerang menempatkan skrip sisi klien ke halaman web
Sebuah kerentanan keamanan yang memungkinkan penyerang mengakses data pengguna
Apa yang harus dilakukan jika ingin memperluas karakter yang diperlakukan sebagai aman oleh encoder?
Menghapus karakter yang tidak diperlukan
Menambahkan karakter non-Latin
Menyesuaikan daftar aman encoder
Mengganti karakter Latin dengan karakter non-Latin
