StudyToCert

Security+ / Lecciones · English

CompTIA Security+ SY0-701

Inyección SQL, XSS (almacenado/reflejado) y CSRF

Tres ataques a aplicaciones web aparecen en casi todos los exámenes de Security+: la inyección SQL, el cross-site scripting (XSS) y la falsificación de solicitudes entre sitios (CSRF, cross-site request forgery). Los tres abusan de la forma en que una aplicación web confía en los datos que recibe o en el navegador que los envía. Son importantes porque las aplicaciones web están expuestas a todo internet, y un solo formulario vulnerable puede filtrar una base de datos completa de clientes o permitir que un atacante actúe como un usuario con sesión iniciada. El examen se centra en distinguirlos y en elegir la defensa correcta para cada uno, no en escribir los ataques.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia Security+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio