题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-28 04:41:33

[判断题]XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击
A.正确
B.错误

更多"[判断题]XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cooki"的相关试题:

[单选题]跨站脚本攻击(XSS)指将恶意代码嵌入到用户浏览的WEB网页中,从而达到恶意的目的。
A. 对
B. 错
[判断题]XSS攻击只涉及到攻击者与网站,与用户没有直接关系。
A.正确
B.错误
[单选题]XSS攻击又名跨站请求伪造。
A. 对
B. 错
[判断题]在cookie中设置HTTPONLY能防范XSS攻击。
A.正确
B.错误
[单选题]XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。
A. 对
B. 错
[多选题]防范XSS攻击的措施是(____)。
A. 应尽量手工输入URL地址
B. 网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性
C. 不要随意点击别人留在论坛留言板里的链接
D. 不要打开来历不明的邮件、邮件附件、帖子等
[多选题]XSS跨站攻击的类型有(____)。
A. 存储型
B. 反射型
C. 跨站请求伪造
D. DOM型
[多选题]关于XSS跨站脚本攻击,下列说法正确的有(____)。
A. 跨站脚本攻击,分为反射型和存储型两种类型
B. XSS攻击,一共涉及到三方,即攻击者、客户端与网站
C. XSS攻击,最常用的攻击方式就是通过脚本盗取用户端Cookie,从而进一步进行攻击
D. XSS(CrosssitesCripting)跨站脚本,是一种迫使WeB站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载
[单选题]入侵检测的SQL注入和XSS攻击检测通常采用了一种方法是(____)。
A. 基于特征的检测方法
B. 基于流量的检测方法
C. 基于原理的检测方法
D. 用正则表达式来描述特征的检测方法
[单选题]PHP5.3.8以上的版本进行XSS攻击时可通过空字节绕过mod_security防火墙。
A. 对
B. 错
[单选题]依据XSS攻击的危害包括:窃取用户信息、劫持浏览器会话来执行恶意操作、传播跨站脚本蠕虫。
A. 对
B. 错
[单选题]为了防御XSS跨站脚本攻击,我们可以采用多种安全措施,但(____)是不可取的。
A. 编写安全的代码:对用户数据进行严格检查过滤
B. 可能情况下避免提交HTML代码
C. 阻止用户向WeB页面提交数据
D. 即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入AvAsCript
[判断题]HTTP的若干请求方法中,最常用的就是get和post,这两种方法的最大区别就是post在提交数据时,数据内容 作为单独的数据体,而并不向get一样,将提交的数据包含在URL中
A.正确
B.错误
[单选题]HDSL高速数字环的局端接口为( )接口,用户端接口为V.35接口(视讯电路局端和用户端均为2M端口)。
A.V.35
B.RJ-45
C.BNC
D.2M

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码