A引诱用户点击虚假网络链接的一种攻击方法
B构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问
C一种很强大的木马攻击手段
D将恶意代码嵌入到用户浏览的WEB网页中,从而达到恶意的目的
下列对跨站脚本攻击(XSS)的描述正确的是()。
单选题查看答案
下列对垮站脚本攻击(XSS)描述正确的是()。
单选题查看答案
下列对XSS攻击描述正确的是:()
单选题查看答案
攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是哪种类型的漏洞?()
单选题查看答案
攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是哪种类型的漏洞?()
单选题查看答案
下面对能力程度模型解释最准确的是()。
单选题查看答案
下面对于“电子邮件炸弹”的解释最准确的是()
单选题查看答案
下面对能力成熟度模型解释最准确的是()。
单选题查看答案
某网站为了开发的便利,SA连接数据库,由于网站脚本中被发现存在SOL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则()
单选题查看答案