题目内容 (请给出正确答案)
[判断题]

跨站攻击是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的恶意代码()

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“跨站攻击是指攻击者利用网站程序对用户输入过滤不足,输入可以显…”相关的问题

第1题

XSS跨站是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的代码,从而倒取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式()

A.FTP

B.HTTP

C.HTML

D.XML

点击查看答案

第2题

为了有效防范SQL注入和XSS跨站等Web攻击,我们应该对用户输入进行严格的过滤,下面应当过滤的字符或表达式不包含()

A.单引号

B.Select

C.Admin

D.1=1

点击查看答案

第3题

针对SQL注入和XSS跨站的说法中,说法不正确的是()
A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

C.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷。

D.XSS攻击盗取Web终

点击查看答案

第4题

下列哪个漏洞不是由于未对输入做过滤造成的()

A.DOS 攻击

B.SQL 注入

C.XSS 攻击

D.CSRF 攻击

点击查看答案

第5题

某业务系统存在跨站脚本攻击漏洞,以下哪项不是跨站脚本攻击带来的直接危害()

A.修改网站页面

B.删除网站页面

C.获取用户COOKIE信息

D.在网站页面挂马

点击查看答案

第6题

拒绝服务攻击是攻击者利用大量的垃圾信息阻塞网站的服务器,使其无暇为用户提供正常的服务而陷入瘫痪。()
点击查看答案

第7题

XSS攻击只涉及到攻击者与网站,与用户没有直接关系()
点击查看答案

第8题

很多Web站点都会利用用户输入的参数动态的生成SQL查询要求,攻击者通过在URL、表格域,或者其他的输入域中输入自己的,以此改变查询属性,骗过应用程序,从而可以对数据库进行不受限的访问()

A.DOS

B.XSS

C.SQL命令

D.DDOS

点击查看答案

第9题

SQL注入攻击会造成较大的危害,以下选项中属于SQL注入攻击主要注入方式的是()

A.利用用户输入注入;

B.利用Cookies 注入;

C.利用系统变量注入;

D.以上都是

点击查看答案

第10题

客户端的script脚本可有效对用户输入进行校验及过滤()
点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信