ASQL注入漏洞
B跨站脚本漏洞
C路径遍历漏洞
D任意重定向漏洞
典型跨站脚本漏洞的特征是用户收到的HTML代码中部分是由用户可控制的数据构成的。
判断题查看答案
防御跨站攻击,首先必须确定应用程序中用户可控制的数据被复制到响应中的每一种情形。
判断题查看答案
Web应用程序在传输用户提交内容时经常使用的编码方式包括()
多选题查看答案
在确保用户提交数据安全方面,与HTML表单或脚本确认机制相比,厚客户端组件的特点是()
单选题查看答案
()不属于常用的Web应用数据编码方式。
单选题查看答案
Web应用程序在传输用户提交内容时经常使用的编码方式包括URL编码、Unicode编码、HTML编码、Base64编码和十六进制编码。
判断题查看答案
确定用户输入进入点需要注意的关键位置包括每个URL字符串、GET方式提交的每个参数、POST请求中提交的参数、每个cookie以及每个HTTP消息头。
判断题查看答案
某组织的信息系统策略规定,终端用户的ID在该用户终止后90天内失效。组织的信息安全内审核员应:()
单选题查看答案
客户机与服务器交换数据前,先交换初始握手信息,在握手信息中采用了各种加密技术,以保证其()和()
填空题查看答案