首页 > 外语类考试
题目内容 (请给出正确答案)
[判断题]

DOM型跨站脚本漏洞防御在于避免客户端文档重写、重定向或其他敏感操作,同时避免使用客户端数据,这些操作尽量在服务器端使用动态页面来实现()

答案
收藏

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“DOM型跨站脚本漏洞防御在于避免客户端文档重写、重定向或其他…”相关的问题
第1题
XSS跨站脚本漏洞主要影响的是客户端浏览用户。()

XSS跨站脚本漏洞主要影响的是客户端浏览用户。()

点击查看答案
第2题
以下哪一项描述不是跨站脚本攻击类型?()

A.折射式XSS

B.反射式XSS

C.XSS存储型

D.基于DOM的类型

点击查看答案
第3题
为了防御XSS跨站脚本攻击,我们可以采用多种安全措施,但()是不可取的。

A.编写安全的代码:对用户数据进行严格检查过滤

B.可能情况下避免提交HTML代码

C.阻止用户向Web页面提交数据

D.即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入javascript

点击查看答案
第4题
简述跨站脚本漏洞攻击的原理。

点击查看答案
第5题
以下属于web应用安全的是()。

A.SQL注入漏洞

B.跨站脚本漏洞

C.中间件漏洞

D.页面缺乏验证机制

点击查看答案
第6题
跨站脚本攻击漏洞(XSS)需要用到什么编程语言来构造攻击代码()

A.CSS

B.python

C.php

D.javascript

点击查看答案
第7题
下列代码存在的漏洞是()。Void func(char str){}

A.SQL注入

B.跨站脚本

C.缓存区溢出

D.文件上传

点击查看答案
第8题
防火墙可以完全防御的攻击行为是()。

A.XSS(跨站脚本)

B.SQL注入

C.剧毒包攻击

D.内网嗅探

点击查看答案
第9题
以下关于XSS和跨站请求伪造说法正确的是()。

A.XSS攻击是恶意攻击者通过web页面向数据库或HTML页面中提交恶意的客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,进而达到攻击者的目的

B.XSS攻击和CSRF攻击类似,都可以直接获取到用户的cookie

C.反射型和存储型XSS攻击,攻击脚本都会经过数据库,并被永久地存放在目标服务器的数据库和文件中

D.反射型XSS只要用户点击过邮件中携带的恶意链接,中招过一次后,下次其他人只要打开这个邮件也会中招

点击查看答案
第10题
攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是那种类型的漏洞?()

A.缓冲区溢出

B.SQL注入

C.设计错误

D.跨站脚本

点击查看答案
第11题
常见Web攻击方法,不包括()。A.利用服务器配置漏洞B.恶意代码上传下载C.构造恶意输入(SQL注入攻击、

常见Web攻击方法,不包括()。

A.利用服务器配置漏洞

B.恶意代码上传下载

C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

D.业务测试

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改