53. XSS(Cross-Site Scripting)에 대한 설명으로 틀린 것은?
- 1XSS 공격은 다른 사용자의 정보를 추출하기 위해 사용되는 공격 기법을 말한다.
- 2사용자가 전달하는 입력값 부분에 스크립트 태그를 필터링 하지 못하였을 때 XSS 취약점이 발생한다.
- 3Stored XSS는 게시판 또는 자료실과 같이 사용자가 글을 저장할 수 있는 부분에 정상적인 평문이 아닌 스크립트 코드를 입력하는 기법을 말한다.
- 4Reflected XSS는 웹 애플리케이션상에 스크립트를 저장해 놓은 것이다.