首页 > 软考
题目内容 (请给出正确答案)
[主观题]

管理员知道自己的站可能会被CSRF攻击时,只要在登录期间,不去访问其他的网站就可以避免攻击()。

管理员知道自己的站可能会被CSRF攻击时,只要在登录期间,不去访问其他的网站就可以避免攻击()。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“管理员知道自己的站可能会被CSRF攻击时,只要在登录期间,不…”相关的问题
第1题
当攻击者能够向意识到它的经过身份验证的用户发送精心设计的恶意请求时,会发生以下哪种类型的基于Web的攻击()。

A.进程注入。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.损坏的身份验证和会话管理。

点击查看答案
第2题
一个组织最近遭受了网络应用程序攻击,导致用户会话cookie信息被盗。当用户的浏览器在访问受感染的网站时执行脚本时,攻击者能够获取信息。最有可能发生哪种类型的攻击()。

A.SQL注入(SQLi)。

B.可扩展标记语言(XML)外部实体。

C.跨站脚本(XSS)。

D.跨站点请求伪造(CSRF)。

点击查看答案
第3题
利用社会工程和恶意统一资源定位器(URL)链接来利用受害者与Web应用程序的现有浏览器会话的攻击是以下哪种类型的攻击的示例()。

A.点击劫持。

B.跨站请求伪造(CSRF)。

C.跨站脚本(XSS)。

D.注射。

点击查看答案
第4题
使用自动分析可以最好地检测以下哪些漏洞()。

A.多步进程攻击漏洞。

B.业务逻辑缺陷漏洞。

C.有效的跨站请求伪造(CSRF)漏洞。

D.典型的源代码漏洞。

点击查看答案
第5题
使用PHP和MySQL时防御CSRF攻击的办法。
点击查看答案
第6题
以下关于XSS和跨站请求伪造说法正确的是()。

A.XSS攻击是恶意攻击者通过web页面向数据库或HTML页面中提交恶意的客户端脚本,当用户浏览此网页时,脚本就会在用户的浏览器上执行,进而达到攻击者的目的

B.XSS攻击和CSRF攻击类似,都可以直接获取到用户的cookie

C.反射型和存储型XSS攻击,攻击脚本都会经过数据库,并被永久地存放在目标服务器的数据库和文件中

D.反射型XSS只要用户点击过邮件中携带的恶意链接,中招过一次后,下次其他人只要打开这个邮件也会中招

点击查看答案
第7题
一个公司解雇了一个数据库管理员,并且解雇时立刻取消了数据库管理员对公司所有系统的访问权,但是数据管理员威胁说数据库在两个月内将被删除,除非公司付他一大笔钱。数据管理员最有可能采用下面哪种手段删除数据库?

A.放置病毒

B.蠕虫感染

C.DoS攻击

D.逻辑炸弹攻击

点击查看答案
第8题
关于CSRF攻击。以下说法正确的是:()。

A.CSRF攻击只能发出GET请求,限制服务端只接受POST请求可以有效避免该攻击

B.CSRF攻击可以通过验证码或者Referer检查来有效防御

C.CSRF攻击主要利用了thirdpartcookie而不是sessioncookie

D.通过配置P3P头,浏览器也可以跨域发送thirdpartcookie

点击查看答案
第9题
以下属于应用层流量型攻击的是哪项?()

A.HTTPflood

B.XSS

C.TCPflood

D.CSRF

点击查看答案
第10题
用户输入的数据直接拼接到SQL语句中会发生()问题。

A.XSS攻击

B.CSRF攻击

C.SQL注入

D.以上答案全部正确

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改