← 회차 전체 문제편집복원내용 검수 완료2023년 정보보안기사 1회 필기 · 어플리케이션 보안 · 53번
XSS(Cross-Site Scripting)에 대한 설명으로 틀린 것은?
- 1
XSS 공격은 다른 사용자의 정보를 추출하기 위해 사용되는 공격 기법을 말한다.
- 2
사용자가 전달하는 입력값 부분에 스크립트 태그를 필터링 하지 못하였을 때 XSS 취약점이 발생한다.
- 3
Stored XSS는 게시판 또는 자료실과 같이 사용자가 글을 저장할 수 있는 부분에 정상적인 평문이 아닌 스크립트 코드를 입력하는 기법을 말한다.
- 4
Reflected XSS는 웹 애플리케이션상에 스크립트를 저장해 놓은 것이다.
정답·상세해설정답 4번
Reflected XSS는 공격 스크립트가 서버에 저장되는 방식이 아니라, 악성 매개변수나 URL이 응답에 그대로 반사되어 사용자의 브라우저에서 실행되는 방식이다. 서버에 스크립트를 저장해 두는 것은 Stored XSS이므로 ④가 틀렸다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-22