第22题: [单项选择]下列对跨站脚本攻击(XSS)的描述正确的是()。 A. XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的 B. XSS攻击是DDOS攻击的一种变种 C. XSS攻击就是CC攻击 D. XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的 参考答案:A
第38题: [单项选择]在软件设计中不使用的工具是( )。 A. 系统结构图 B. PAD图 C. 数据流图(DFD图) D. 程序流程图 参考答案:C 答案解析:[解析] 系统结构图是对软件系统结构的总体设计的图形显示。在需求分析阶段,已经从系统开发的角度出发,把系统按功能逐次分割成层次结构,是在概要设计阶段用到的。PAD图是在详细设计阶段用到的。程序流程图是
第39题: [单项选择]AMVER船位报告系统的主要目的是()。①缩小搜救行动的海域;②SSAS及时获取出事船舶的位置信息;③在船舶没有发出遇险信号时,缩小从发现船舶失踪到开始搜救行动的时间;④营救协调中心及时获取遇险船舶的位置信息;⑤在搜救行动中,提供在该海域内其他可参与救助船舶的最新信息;⑥及时发现非法进入澳大利亚海域的船舶。 A. ①②③④⑤⑥ B. ①②③④⑤ C. ②③④⑤⑥ D. ③④⑤⑥ 参考答案:A