首页 > 通信工程师
题目内容 (请给出正确答案)
[主观题]

跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的输入区域向数据库或HTML页面中提交恶意

代码,当用户打开有恶意代码的链接或页面时,恶意代码通过浏览器自动执行,从而达到攻击的目的。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“跨站脚本漏洞是因为Web应用程序(),攻击者通过Web页面的…”相关的问题
第1题
常见Web攻击方法,不包括()。A.利用服务器配置漏洞B.恶意代码上传下载C.构造恶意输入(SQL注入攻击、

常见Web攻击方法,不包括()。

A.利用服务器配置漏洞

B.恶意代码上传下载

C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

D.业务测试

点击查看答案
第2题
下面关于跨站攻击描述不正确的是()A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代

下面关于跨站攻击描述不正确的是()

A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案
第3题
拥有安全软件和安全的配置是安全网站必要的条件。web服务器负责提供内容,调用产生内容的应用程序应用服务器为应用程序提供多种服务,包括数据存储、目录服务、邮件、消息等。而网站的服务器配置中往往存在很多安全问题,攻击者可以使用扫描工具检测到这些问题并加以利用,导致后端系统的攻陷,包括数据库和企业内部网络。常见的安全问题有()。

A.服务器软件未做安全补丁,有缺省密码的缺省的账号

B.服务器软件漏洞和错误配置允许列出目录和目录遍历攻击

C.不必要的缺省、备份或例子文件,包括脚本、应用程序、配置文件和网页

D.不正确的文件和目录权限,不必要的服务被运行,包括内容管理和远程系统管理

点击查看答案
第4题
以下哪项是移动应用威胁中最重要的输出根据开发式Web应用程序安全性项目(OWASP)进行建模练习?()

A.应用程序接口条目和端点

B.漏洞的可能性和影响

C.漏洞的对策与缓解措施

D.用于应用程序盒攻击面分析的数据流程图

点击查看答案
第5题
下列关于以应用服务器为中心的浏览器/服务器模式的叙述中,不正确的是

A.它是Web服务器和三层客户机/服务器结合的结果

B.这种软件结构可分为浏览器、Web服务器、应用服务器、数据库服务器

C.对于客户端的表现逻辑,目前只能通过基于脚本的方式实现

D.在Intemet电子商务系统开发中,为支持跨平台特性,可采用基于脚本的方式

点击查看答案
第6题
输入参数过滤可以预防以下哪些攻击

A.SQL注入、跨站脚本、缓冲区溢出

B.SQL注入、跨站脚本、DNS毒药

C.SQL注入、跨站请求伪造、网络窃听

D.跨站请求伪造、跨站脚本、DNS毒药

点击查看答案
第7题
下列哪些是用于网页挂马的技术()。

A.ARP欺骗

B.DNS劫持

C.SQL注入

D.跨站脚本

点击查看答案
第8题
● 以下关于.NET的叙述,(25)是错误的。(25)A..NET 是 Microsoft XML Web services 平台 B..NET Fra

● 以下关于.NET的叙述,(25)是错误的。

(25)

A..NET 是 Microsoft XML Web services 平台

B..NET Framework是实现跨平台(设备无关性)的执行环境

C.编译.NET时,应用程序被直接编译成机器代码

D.Visual Studio .NET是一个应用程序集成开发环境

点击查看答案
第9题
● 以下关于.NET的叙述,(25)是错误的。(25) A..NET 是 Microsoft XML Web services 平台 B..NET F

● 以下关于.NET的叙述,(25)是错误的。

(25)

A..NET 是 Microsoft XML Web services 平台

B..NET Framework是实现跨平台(设备无关性)的执行环境

C.编译.NET时,应用程序被直接编译成机器代码

D.Visual Studio .NET是一个应用程序集成开发环境

点击查看答案
第10题
世界上第一个跨站脚本蠕虫samy,于2015年10月出现在国外知名网络社区MySpace,并在20小时内迅速
传染一百多万个用户,最终导致该网站瘫痪。()

点击查看答案
第11题
以下哪些是属于web漏洞?()

A.XSS

B.SQLinjection

C.SSRF

D.RCE

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改