多选题

对于XSS攻击,我们可以做如下防范()

A. 输入过滤
B. 输出编码并安全编码
C. Web应用程序在设置cookie时,将其属性设为HttpOnly
D. 部署WAF(Web应用防火墙)

查看答案
该试题由用户510****26提供 查看答案人数:11501 如遇到问题请 联系客服
正确答案
该试题由用户510****26提供 查看答案人数:11502 如遇到问题请联系客服

相关试题

换一换
多选题
对于XSS攻击,我们可以做如下防范()
A.输入过滤 B.输出编码并安全编码 C.Web应用程序在设置cookie时,将其属性设为HttpOnly D.部署WAF(Web应用防火墙)
答案
多选题
对于SQL注入攻击,我们可以做如下防范()
A.防止系统敏感信息泄露。设置php.ini选项display_errors=off,防止php脚本出错之后,在web页面输出敏感信息错误,让攻击者有机可乘。 B.数据转义。设置php.ini选项magic_quotes_gpc=on,它会将提交的变量中所有的’(单引号),(双引号),(反斜杠),空白字符等都在前面自动加上。或者采用mysql_real_escape函数或addslashes函数进行输入参数的转义。 C.使用静态网页,关闭交互功能。 D.增加黑名单或者白名单验证
答案
多选题
如何防范XSS攻击?()
A.不打开来历不明的邮件 B.不随意点击留言板里的链接 C.系统过滤特殊字符 D.使用网上导航链接
答案
多选题
防范XSS攻击的措施是()。
A.应尽量手工输入URL地址 B.网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性 C.不要随意点击别人留在论坛留言板里的链接 D.不要打开来历不明的邮件
答案
判断题
在cookie中设置HTTPONLY能防范XSS攻击()
答案
多选题
XSS攻击,全称跨站脚本攻击。所有来自COOKIE、POST表单、GET请求、HTTP头的内容都可能是XSS攻击的入口。以下哪些是常见的XSS攻击类型()
A.反射型XSS B.存储型XSS C.富文本XSS D.DOMBasedXSS
答案
判断题
需要欺骗用户自己点击链接才能引发XSS攻击的方式是存储型XSS攻击
答案
多选题
XSS攻击的危害包括()
A.盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号 B.发布恶意广告 C.控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力 D.控制受害者机器向其它网站发起攻击
答案
判断题
XSS属于主动攻击,可以偷取管理员的cookie()
答案
判断题
CSRF漏洞的攻击过程与XSS漏洞攻击相同
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位