Apa tujuan utama penyerang dalam melakukan seragan Cross-Site Scripting (XSS)?

PKPL W7

Quiz
•
Computers
•
University
•
Easy
Ibad Saladdin
Used 17+ times
FREE Resource
10 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Mendapatkan akses yang tidak terotorisasi ke dalam basis data.
Melakukan eksekusi kode yang mencurigakan di dalam peramban pengguna.
Melakukan pencegatan lalu lintas jaringan yang terenkripsi.
Melakukan eksploitasi kebijakan pembuatan password yang lemah.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Manakah yang deskripsi yang tepat mengenai bagaimana SQL Injection bekerja?
Melakukan injeksi JavaScript pada halaman web.
Mencuri kuki yang berada pada peramban pengguna.
Memasukkan kueri pada form input.
Memalsukan permintaan dari user yang sudah terotentikasi ke laman pihak ke-3.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Manakah teknik pengamanan di bawah ini yang umum digunakan untuk mencegah Cross-Site Request Forgery (CSRF)?
Input Validation
URL Encoding
HTTPS Enforcement
SameSite Cookie Attribute
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Mengapa sanitisasi input yang tidak sesuai dapat memicu kerentanan aplikasi web? Karena dapat....
Mengeksekusi perintah yang tidak terotorisasi di server.
Mengekspos token-token sesi pada penyerang.
Bypass enkripsi SSL.
Mencegah penggunaan prepared statement pada SQL.
5.
MULTIPLE SELECT QUESTION
45 sec • 1 pt
Metode yang paling sering digunakan dalam mencegah terjadinya serangan XSS di aplikasi web?
Menggunakan CAPTCHA.
Melakukan enkripsi data yang akan diinput.
Melakukan encoding user input.
Blokir akses ke dasbor admin.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Pada serangan CSRF, bagaimana penyerang melakukan eksploitasi pada pengguna yang logged-in?
Melakukan injeksi kode JavaScript yang berbahaya pada peramban pengguna.
Membuat pengguna melakukan operasi di halaman web lain tanpa sepengetahuannya.
Mencuri dan mendekripsi kuki sesi (session cookies).
Mengirimkan email yang berisi tautan ke laman mencurigakan.
7.
MULTIPLE SELECT QUESTION
45 sec • 1 pt
Mana saja yang merupakan praktik terbaik untuk mencegah injeksi SQL di dalam aplikasi web?
Melakukan enkripsi koneksi basis data.
Menggunakan object relational model (ORM).
Melakukan enkripsi data sebelum disimpan ke dalam basis data.
Menggunakan prepared statemens dengan parameterized queries.
Create a free account and access millions of resources
Similar Resources on Quizizz
15 questions
STS Genap 2024-2025 Informatika X

Quiz
•
10th Grade - University
15 questions
Mikrotik Dasar

Quiz
•
12th Grade - University
10 questions
Pretes/Postes TIK 7 Bab 3

Quiz
•
7th Grade - University
10 questions
KUIS PERAMBAN DAN SEARCH ENGINE

Quiz
•
7th Grade - University
10 questions
UTS Kriptografi

Quiz
•
University
10 questions
LATIHAN TIK

Quiz
•
7th Grade - University
15 questions
Cryptography & Network Security Overview

Quiz
•
University
15 questions
UTS ADMINISTRASI SISTEM JARINGAN

Quiz
•
12th Grade - University
Popular Resources on Quizizz
15 questions
Multiplication Facts

Quiz
•
4th Grade
20 questions
Math Review - Grade 6

Quiz
•
6th Grade
20 questions
math review

Quiz
•
4th Grade
5 questions
capitalization in sentences

Quiz
•
5th - 8th Grade
10 questions
Juneteenth History and Significance

Interactive video
•
5th - 8th Grade
15 questions
Adding and Subtracting Fractions

Quiz
•
5th Grade
10 questions
R2H Day One Internship Expectation Review Guidelines

Quiz
•
Professional Development
12 questions
Dividing Fractions

Quiz
•
6th Grade