Ed
há 4 meses
Para prevenir ataques XSS (Cross-Site Scripting) em aplicações Magento, é fundamental que os desenvolvedores utilizem métodos de escape adequados para garantir que a saída seja tratada corretamente. Analisando as opções: A. .phtml - Esses são arquivos de template do Magento, onde a saída de dados dinâmicos é gerada. É aqui que o uso do método escapeHtml é mais relevante para evitar XSS. B. .xml - Arquivos XML não geram saída HTML diretamente, portanto, o escapeHtml não se aplica aqui. C. .js - Embora a segurança em JavaScript seja importante, o escapeHtml não é utilizado diretamente em arquivos JavaScript. D. .css - Arquivos CSS não geram saída HTML e, portanto, não requerem o uso do escapeHtml. A opção correta é: A. .phtml.
Mais perguntas desse material