↻47번부터 같은 회차 100문항을 이어서 풉니다.×47/ 100문항 자료 불러오는 중123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100편집복원 · 내용 검수 완료어플리케이션 보안 · 2019년 정보보안기사 13회 필기 · 47번공유문제 오류 신고☆XSS 공격에 대한 설명으로 옳은 것은?1자료실에 올라간 파일을 다운로드할 때 전용 다운로드 프로그램이 파일을 가져오는데, 이때 파일 이름을 필터링 하지 않아서 취약점이 발생한다.2악성 스크립트를 웹 페이지의 파라미터 값에 추가하거나, 웹 게시판에 악성 스크립트를 포함시킨 글을 등록하여 이를 사용자의 웹 브라우저 내에서 적절한 검증 없이 실행되도록 한다.3네트워크 통신을 조작하여 통신 내용을 도청하거나 조작하는 공격 기법이다.4데이터베이스를 조작할 수 있는 스크립트를 웹 서버를 이용하여 데이터베이스로 전송한 후 데이터베이스의 반응을 이용하여 기밀 정보를 취득하는 공격 기법이다.