Q5409
IF-SP - 2026 - IF-SP - Analista de Tecnologia da Informação
Durante um hackathon de segurança, uma
das equipes construiu rapidamente uma funcionalidade de comentários para um sistema de compras.
Para permitir o uso de formatação HTML nos
comentários, o desenvolvedor implementou o se
guinte template:
Após algum tempo, um usuário publicou o seguinte texto no conteúdo do comentário:
Outros usuários que acessaram a página tiveram transferências não autorizadas de suas contas.
Com base nesse cenário, qual opção explica a falha explorada, indicando o tipo de ataque e como
corrigi-la sem perder a possibilidade de exibir algum HTML formatado nos comentários?
Comentários
Ainda não há comentários aprovados.
Questoes: IF-SP - 2026 - IF-SP - Analista de Tecnologia da Informação