题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2024-08-07 19:51:53

[判断题]跨站脚本攻击(XSS)指将恶意代码嵌入到用户浏览的WEB网页中,从而达到恶意的目的。
A.正确
B.错误

更多"[判断题]跨站脚本攻击(XSS)指将恶意代码嵌入到用户浏览的WEB网页"的相关试题:

[单选题]跨站脚本攻击(XSS)指将恶意代码嵌入到用户浏览的WEB网页中,从而达到恶意的目的。
A. 对
B. 错
[单选题]CSRF攻击又名跨站脚本攻击。
A. 对
B. 错
[多选题]如果已知一个web系统存在跨站脚本攻击漏洞,下面哪些做法能够防范该攻击(____)。
A. 对输入的变量进行过滤
B. 部署web应用防火墙(WAF)
C. 部署流量清洗设备
D. 直接下线
[单选题]XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。
A. 对
B. 错
[多选题]关于XSS跨站脚本攻击,下列说法正确的有(____)。
A. 跨站脚本攻击,分为反射型和存储型两种类型
B. XSS攻击,一共涉及到三方,即攻击者、客户端与网站
C. XSS攻击,最常用的攻击方式就是通过脚本盗取用户端Cookie,从而进一步进行攻击
D. XSS(CrosssitesCripting)跨站脚本,是一种迫使WeB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载
[单选题]为了防御XSS跨站脚本攻击,我们可以采用多种安全措施,但(____)是不可取的。
A. 编写安全的代码:对用户数据进行严格检查过滤
B. 可能情况下避免提交HTML代码
C. 阻止用户向WeB页面提交数据
D. 即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入AvAsCript
[单选题]依据XSS攻击的危害包括:窃取用户信息、劫持浏览器会话来执行恶意操作、传播跨站脚本蠕虫。
A. 对
B. 错
[单选题]跨站脚本欺骗漏洞能造成用户非法转账的危害。
A. 对
B. 错
[判断题]跨站脚本欺骗漏洞不可能造成用户非法转账的危害。
A.正确
B.错误
[判断题]XSS跨站脚本漏洞主要影响的是客户端浏览用户。
A.正确
B.错误
[判断题]将Cookie设置为HttpOnly能完全防止跨站脚本。()
A.正确
B.错误
[单选题]下列不属于XSS跨站脚本漏洞危害的是(____)。
A. 钓鱼欺骗
B. 身份盗用
C. SQL数据泄露
D. 网站挂马
[多选题]以下操作对于防护XSS跨站脚本漏洞正确的有(____)。
A. 只过滤参数中的