多选题

防范XSS攻击的措施是()。

A. 应尽量手工输入URL地址
B. 网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性
C. 不要随意点击别人留在论坛留言板里的链接
D. 不要打开来历不明的邮件

查看答案
该试题由用户883****83提供 查看答案人数:24349 如遇到问题请 联系客服
正确答案
该试题由用户883****83提供 查看答案人数:24350 如遇到问题请联系客服

相关试题

换一换
多选题
防范XSS攻击的措施是()。
A.应尽量手工输入URL地址 B.网站管理员应注重过滤特殊字符,限制输入长度,在代码层面上杜绝XSS漏洞出现的可能性 C.不要随意点击别人留在论坛留言板里的链接 D.不要打开来历不明的邮件
答案
多选题
如何防范XSS攻击?()
A.不打开来历不明的邮件 B.不随意点击留言板里的链接 C.系统过滤特殊字符 D.使用网上导航链接
答案
多选题
对于XSS攻击,我们可以做如下防范()
A.输入过滤 B.输出编码并安全编码 C.Web应用程序在设置cookie时,将其属性设为HttpOnly D.部署WAF(Web应用防火墙)
答案
判断题
在cookie中设置HTTPONLY能防范XSS攻击()
答案
多选题
XSS攻击,全称跨站脚本攻击。所有来自COOKIE、POST表单、GET请求、HTTP头的内容都可能是XSS攻击的入口。以下哪些是常见的XSS攻击类型()
A.反射型XSS B.存储型XSS C.富文本XSS D.DOMBasedXSS
答案
判断题
需要欺骗用户自己点击链接才能引发XSS攻击的方式是存储型XSS攻击
答案
多选题
属于XSS跨站攻击的是()
A.钓鱼欺骗 B.身份盗用 C.SQL数据泄露 D.网站挂马
答案
多选题
XSS攻击的危害包括()
A.盗取各类用户帐号,如机器登录帐号、用户网银帐号、各类管理员帐号 B.发布恶意广告 C.控制企业数据,包括读取、篡改、添加、删除企业敏感数据的能力 D.控制受害者机器向其它网站发起攻击
答案
单选题
下列对XSS攻击描述正确的是:()
A.XSS攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。 B.XSS攻击是DDOS攻击的一种变种 C.XSS攻击就是CC攻击 D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的
答案
判断题
CSRF漏洞的攻击过程与XSS漏洞攻击相同
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位