Ano:2024Banca:Centro Brasileiro de Pesquisa em Avaliação e Seleção (CEBRASPE/CESPE)Órgão:Tribunal de Contas do Estado do AcreProva:CEBRASPE - 2024 - TCE-AC - Técnico de Controle Externo - Técnico em Informática
No cross-site scripting refletido (não persistente), a carga útil do invasor deve fazer parte da solicitação enviada ao servidor da Web. Em seguida, é refletida de volta, de maneira que a resposta HTTP inclua a carga útil da solicitação HTTP. Os invasores usam técnicas de engenharia social para induzir a vítima a fazer uma solicitação ao servidor. A carga útil XSS refletida é, então, executada no navegador do usuário.