首页 > 专业科目
题目内容 (请给出正确答案)
[多选题]

下列方法中()可以作为防止跨站脚本的方法。

A.验证输入数据类型是否正确

B.使用白名单对输入数据进行安全检查或过滤

C.使用黑名单对输入数据进行安全检查或过滤

D.对输出数据进行净化

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列方法中()可以作为防止跨站脚本的方法。”相关的问题
第1题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第2题
对用户产生的数据必须在服务端进行校验,下面说法正确的是()。

A.如果对用户产生的数据放到客户端校验,容易被绕过,校验如同虚设,恶意用户可以随意构造数据

B.防止跨站脚本攻击

C.防止执行恶意代码

D.防止SQL注入、命令注入、缓冲区溢出等

点击查看答案
第3题
以下对Web安全描述错误的是()。

A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解

B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数

C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击

D.用户产生的数据要在服务端进行校验

点击查看答案
第4题
在云安全技术架构中,不属于App层安全的是()

A.防跨站脚本

B.防SQL注入

C.安全容器

D.内存隔离

点击查看答案
第5题
TCP/IP网络模型中的各层可能存在的安全威胁,不正确的是()。

A.网络接口层:搭线窃听和监听

B.网络层:IP地址欺骗

C.传输层:ARP欺骗

D.应用层:跨站脚本攻击

点击查看答案
第6题
某社交网站的用户点击了该网站上的一个广告,该广告含有一个跨站脚本,会将他的浏览器定向到旅游网站,旅游网站则获得了他的社交网络信息,虽然该用户没有主动访间该旅游网站,但旅游网站已经截获了他的社交网络信息(还有他的好友的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息了。这种向Web页面插入恶意html代码的攻击方式称为()

A.分布式拒绝服式攻击

B.跨站脚本攻击

C.SQL注入攻击

D.缓冲区溢出攻击

点击查看答案
第7题
下列对Cookie描述中,哪些说法是正确的?它们是()。

A.Cookie是HTTP协议下的一种方法,通过该方法,服务器或脚本能够在客户工作站上维护状态或状态信息

B.Cookie文件是可以被Web浏览器读取的

C.Cookie文件是属于文本文件

D.Cookie文件可以携带病毒

E.硬盘上保存的Cookie文件是经过加密处理的

点击查看答案
第8题
跨站脚本基本类型为反射型和存储型。()
点击查看答案
第9题
链接http://example、com/app/admin_getappinfo是管理员管理系统信息的页面,当普通用户在没有

A.SQL注入

B.不安全的加密存储

C.越权访问

D.跨站脚本漏洞

点击查看答案
第10题
以下哪些攻击方式能被WG识别且防御()

A.SQL注入攻击

B.跨站脚本攻击

C.WEB扫描器

D.弱口令

点击查看答案
第11题
下列哪种方法可以实现对IS重要文件的保护或隐藏()。

A.修改日志文件的缺省位置

B.将脚本文件和静态网页存放到不同目录,并分配不同权限

C.通过修改注册表,将缺省配置文件改名,并转移路径

D.将wwwroot目录,更改到系统分区

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改