정보보호론(지방9급)XSS 공격에 대한 설명으로 옳은 것은?1자료실에 올라간 파일을 다운로드할 때 전용 다운로드 프로그램이 파일을 가져오는데, 이때 파일 이름을 필터링 하지 않아서 취약점이 발생한다.2악성 스크립트를 웹 페이지의 파라미터 값에 추가하거나, 웹 게시판에 악성 스크립트를 포함시킨 글을 등록하여 이를 사용자의 웹 브라우저 내에서 적절한 검증 없이 실행되도록 한다.3네트워크 통신을 조작하여 통신 내용을 도청하거나 조작하는 공격 기법이다.4데이터베이스를 조작할 수 있는 스크립트를 웹 서버를 이용 하여 데이터베이스로 전송한 후 데이터베이스의 반응을 이용 하여 기밀 정보를 취득하는 공격 기법이다. 정답 확인정답 2번악성 스크립트를 웹 페이지의 파라미터 값에 추가하거나, 웹 게시판에 악성 스크립트를 포함시킨 글을 등록하여 이를 사용자의 웹 브라우저 내에서 적절한 검증 없이 실행되도록 한다.참고 자료 · 인사혁신처 2017년 제1회 지방직공무원 시험 정보보호론(지방9급) C책형 문제지·최종정답공식 문제지와 최종정답을 문항별로 대조한 기출문제입니다.이전 문제개인정보 보호법 상 다음 업무를 수행하는 자는? 개인정…다음 문제영국, 독일, 네덜란드, 프랑스 등의 유럽 국가가 평가…