A内部确认和处理机制不透明
B更好的用户体验
C透明的处理和确认过程
D额外的组件下载安装
使用客户端JavaScript或VBScript脚本检查用户数据,能够保证用户提交到服务器的数据是安全可信的。
判断题查看答案
在不同的平台上进行代码审查,通常都包括确定用户提交数据、检查会话交互过程、检查潜在危险的API使用和检查平台安全配置这几个步骤。
判断题查看答案
Web应用程序在传输用户提交内容时经常使用的编码方式包括URL编码、Unicode编码、HTML编码、Base64编码和十六进制编码。
判断题查看答案
典型跨站脚本漏洞的特征是用户收到的HTML代码中部分是由用户可控制的数据构成的。
判断题查看答案
利用HTML表单特性、客户端脚本或是厚客户端技术实现的提交数据控制机制都有可能被绕过。
判断题查看答案
在防御XSS攻击时,对于每一处由用户提交数据所控制的响应内容,()是关键的。
单选题查看答案
代码审查通常不审查负责处理用户提交数据的代码。
判断题查看答案
常见的通过客户端控件控制用户提交数据的方式包括()
多选题查看答案
Web应用安全的核心问题在于用户可以提交任意输入。
判断题查看答案