首页 > 职业资格考试> 营销师
题目内容 (请给出正确答案)
[主观题]

下列对跨站脚本攻击(XSS)的描述正确的是:()。

A.XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的

B.XSS攻击是DOOS攻击的一种变种

C.XSS攻击就是CC攻击

D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU耗尽,那么网站也就被攻击垮了,从而达到攻击的目的

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列对跨站脚本攻击(XSS)的描述正确的是:()。”相关的问题
第1题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第2题
一般网页防篡改系统能防御哪些攻击?()

A.SQL注入

B.DDoS

C.网页篡改,暗链,挂马

D.XSS跨站

点击查看答案
第3题
以下对Web安全描述错误的是()。

A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解

B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数

C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击

D.用户产生的数据要在服务端进行校验

点击查看答案
第4题
对用户产生的数据必须在服务端进行校验,下面说法正确的是()。

A.如果对用户产生的数据放到客户端校验,容易被绕过,校验如同虚设,恶意用户可以随意构造数据

B.防止跨站脚本攻击

C.防止执行恶意代码

D.防止SQL注入、命令注入、缓冲区溢出等

点击查看答案
第5题
跨站脚本攻击主要有本地跨站脚本攻击、反射跨站脚本攻击和持久跨站脚本攻击三种形式。()
点击查看答案
第6题
下列哪些是用于网页挂马的技术()。

A.ARP欺骗

B.DNS劫持

C.SQL注入

D.跨站脚本

点击查看答案
第7题
通过构建特殊的输入作为参数传入Web应用程序、通过破坏数据库语句的原始逻辑、进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.XSS

C.会话劫持

D.未验证的重定向

点击查看答案
第8题
通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语句的原始逻辑,进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.未验证的重定向

C.XSS

D.会话劫持

点击查看答案
第9题
XSS攻击主要是面向()端的。

点击查看答案
第10题
跨站脚本基本类型为反射型和存储型。()
点击查看答案
第11题
在云安全技术架构中,哪些属于App层安全?()

A.防跨站脚本

B.防SQL注入

C.安全容器

D.内存隔离

点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改