首页 > 公务员考试> 中国铁路
题目内容 (请给出正确答案)
[主观题]

关于XSS攻击防范,以下哪一项描述是错误的?()

A、将重要的cookies标记为httponly,这样JavaScript中的document.cookie语句就不能获取到cookie了

B、允许用户输入尽量多的数据

C、对数据进行HtmlEncode处理

D、过滤或移除特殊的Html标签

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于XSS攻击防范,以下哪一项描述是错误的?()”相关的问题
第1题
关于XSS的攻击威胁,以下哪一项描述是错误的?()

A.搜集用户信息

B.盗取用户帐户

C.数据库脱裤

D.欺骗用户的cookie

点击查看答案
第2题
关于存储型XSS攻击的攻击流程,以下哪一项描述是错误的?()

A.攻击者将恶意代码提交到目标网站数据库中

B.用户打开目标网站时,网站服务器将恶意代码从数据库中取出,然后拼接到html中返回给浏览器中

C.用户浏览器接收到响应后解析执行,其中的恶意代码也会被执行

D.那么恶意代码执行后,就能提升系统权限,比如上面的cookie等信息

点击查看答案
第3题
以下哪一项描述不是跨站脚本攻击类型?()

A.折射式XSS

B.反射式XSS

C.XSS存储型

D.基于DOM的类型

点击查看答案
第4题
关于网络入侵手段,以下哪一项描述是错误的()?

A.恶意代码

B.非法访问

C.拒绝服务攻击

D.黑客

点击查看答案
第5题
以下关于安全防护的描述,正确的是哪一项?()

A.ASPF功能不会影响设备性能

B.当FW部署在NAT设备后面时,可能会出现大量同一源IP地址访问不同目的端口的流量,此种场景下不能开启端口扫描攻击防范功能

C.当FW工作在透明模式时,可以开启IP欺骗攻击防范功能

D.以太网接口接收的报文,不可以绑定其源IP地址与MAC地址的对应关系

点击查看答案
第6题
关于针对Web服务器的攻击,以下哪一项描述是错误的?()

A.利用Web服务器的漏洞

B.利用网页自身的安全漏洞

C.针对客户端的攻击

D.针对数据库的攻击

点击查看答案
第7题
关于对Web应用危害较大的安全问题,以下哪一项描述是错误的?()

A.命令注入

B.远程控制缺陷

C.跨站脚本攻击

D.缓冲区溢出

点击查看答案
第8题
关于拒绝服务攻击,以下哪一项描述是错误的?()

A.阻塞主机连接网络的链路

B.消耗掉主机用于提供服务的资源

C.通过植入病毒,让主机无法正常运行

D.通过植入病毒,复制主机中的重要信息

点击查看答案
第9题
下列关于跨站脚本攻击类型描述错误的是?()

A.反射型XSS攻击数据流向是:浏览器->后端->浏览器

B.存储型XSS攻击数据流向是:浏览器->后端->数据库

C.存储型XSS攻击数据流向是:浏览器->后端->数据库->后端->浏览器

D.DOM型XSS攻击数据流向是:URL-->浏览器

点击查看答案
第10题
关于SYN泛洪攻击,以下哪一项描述是错误的?()

A.TCP会话表中的连接项是有限的

B.未完成建立过程的TCP连接占用连接项

C.用伪造的、网络中本不存在的IP地址发起TCP连接建立过程

D.未完成建立过程的TCP连接永久占用连接项

点击查看答案
第11题
关于实现跨站脚本的攻击需要满足的条件,以下哪一项描述是错误的?()

A.需要存在跨站脚本漏洞的web应用程序

B.这些恶意代码能够被浏览器成功的执行

C.需要向URL注入恶意代码

D.需要用户点击连接或者是访问某一页面

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改