网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
为了防止一些漏洞(例如跨站脚本),需要对一些特殊字符进行HTML编码,例如:对特殊字符&进行HTML转码后为()。
- A、&amp
- B、&lt
- C、&gt
- D、&quot
参考答案
更多 “为了防止一些漏洞(例如跨站脚本),需要对一些特殊字符进行HTML编码,例如:对特殊字符&进行HTML转码后为()。A、&ampB、&ltC、&gtD、&quot” 相关考题
考题
下面关于跨站攻击描述不正确的是()A.跨站脚本攻击指的是恶意攻击者向Web 页里面插入恶意的Html 代码B.跨站脚本攻击简称XSSC.跨站脚本攻击者也可称作CSSD.跨站脚本攻击是主动攻击
考题
以下关于跨站脚本的说法,不正确的是( )
A.跨站脚本攻击是常见的Cookie窃取方式
B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则
D.可利用脚本插入实现攻击的漏洞都被称为XSS
考题
为了防止文件上传漏洞,需要在服务端做一些验证,下列说法错误的是()。A、对文件类型进行检查B、对文件的长度和可接受的大小限制进行检查C、对于文件类型要使用白名单过滤,不要使用黑名单D、对于一些特殊字符串(../)一定要做好过滤,如果发现含有不合法的字符串,要及时进行异常处理,尝试纠正错误
考题
关于恶意脚本,下列说法中正确的是()A、恶意脚本与病毒类似,但一般表现为脚本文件B、通常恶意脚本针对用户浏览器进行攻击C、HTML静态页面中不可能还有恶意脚本D、挂马网页属于恶意脚本E、跨站攻击脚本属于恶意脚本
考题
()指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的A、SQL注入B、跨站脚本C、钓鱼D、Cookies注入
考题
Web应用漏洞按类别进行排名,由多到少正确的顺序为?()A、跨站脚本、注入、恶意代码、引用不当B、注入、跨站脚本、恶意代码、引用不当C、恶意代码、跨站脚本、注入、引用不当D、引用不当、跨站脚本、注入、恶意代码
考题
单选题()指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的A
SQL注入B
跨站脚本C
钓鱼D
Cookies注入
考题
单选题Web应用漏洞按类别进行排名,由多到少正确的顺序为?()A
跨站脚本、注入、恶意代码、引用不当B
注入、跨站脚本、恶意代码、引用不当C
恶意代码、跨站脚本、注入、引用不当D
引用不当、跨站脚本、注入、恶意代码
考题
多选题常见Web攻击方法有以下哪种?()ASQLInjectionBCookie欺骗C跨站脚本攻击D信息泄露漏洞
热门标签
最新试卷