题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-02-24 21:31:26

[单选题]XSS攻击又名跨站请求伪造。
A. 对
B. 错

更多"[单选题]XSS攻击又名跨站请求伪造。"的相关试题:

[判断题]XSS攻击又名跨站请求伪造。
A.正确
B.错误
[单选题]CSRF攻击又名跨站脚本攻击。
A. 对
B. 错
[判断题]用户登录某个网银系统后,成功注销登录后,还一定能受到跨站请求伪造攻击。()
A.正确
B.错误
[判断题]XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击
A.正确
B.错误
[多选题]下列关于跨站请求伪造的说法正确的是(____)。
A. 只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行
B. 站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大
C. 目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已
D. 有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交
[判断题]XSS攻击只涉及到攻击者与网站,与用户没有直接关系。
A.正确
B.错误
[判断题]系统中每次提交表单时,都在表单中加入一个固定值的令牌来防止跨站请求伪造。()
A.正确
B.错误
[判断题]在cookie中设置HTTPONLY能防范XSS攻击。
A.正确
B.错误
[单选题]跨站脚本攻击漏洞(XSS)需要用到什么编程语言来构造攻击代码( )
A.CSS
B.python
C.php
D.javascript
[单选题]XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。
A. 对
B. 错
[多选题]XSS跨站攻击的类型有(____)。
A. 存储型
B. 反射型
C. 跨站请求伪造
D. DOM型
[多选题]防范XSS攻击的措施是(____)。
A. 应尽量手工输入URL地址
B. 网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性
C. 不要随意点击别人留在论坛留言板里的链接
D. 不要打开来历不明的邮件、邮件附件、帖子等
[多选题]关于XSS跨站脚本攻击,下列说法正确的有(____)。
A. 跨站脚本攻击,分为反射型和存储型两种类型
B. XSS攻击,一共涉及到三方,即攻击者、客户端与网站
C. XSS攻击,最常用的攻击方式就是通过脚本盗取用户端Cookie,从而进一步进行攻击
D. XSS(CrosssitesCripting)跨站脚本,是一种迫使WeB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载
[单选题]为了防御XSS跨站脚本攻击,我们可以采用多种安全措施,但(____)是不可取的。
A. 编写安全的代码:对用户数据进行严格检查过滤
B. 可能情况下避免提交HTML代码
C. 阻止用户向WeB页面提交数据
D. 即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入AvAsCript
[单选题]入侵检测的SQL注入和XSS攻击检测通常采用了一种方法是(____)。
A. 基于特征的检测方法
B. 基于流量的检测方法
C. 基于原理的检测方法
D. 用正则表达式来描述特征的检测方法
[单选题]PHP5.3.8以上的版本进行XSS攻击时可通过空字节绕过mod_security防火墙。
A. 对
B. 错
[单选题]依据XSS攻击的危害包括:窃取用户信息、劫持浏览器会话来执行恶意操作、传播跨站脚本蠕虫。
A. 对
B. 错

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码