重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 电商考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是那种类型的漏洞?()

A.缓冲区溢出

B.SQL注入

C.设计错误

D.跨站脚本

答案
查看答案
更多“攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是那种类型的漏洞?()”相关的问题

第1题

关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案

第2题

以下关于任意文件上传漏洞原理正确的是()。

A.文件上传功能实现代码没有严格限制用户上传的文件后缀以及文件类型

B.允许攻击者向某个可通过Web访问的目录上传任意PHP文件

C.能够将这些文件传递给PHP解释器

D.不可以在远程服务器上执行任意PHP

点击查看答案

第3题

在保留WEB页时,保存的文件类型为“网页,全部(*.htm,*.html)”,那么保存下来的文件为______。

A.仅仅是HTML源文件

B.仅包括该Web页的信息,但不包括附带的图像﹑声音

C.包括该Web页的信息,同时保留该页面的图像﹑声音和视频或其他文件

D.包括此页所有超级链接指向的网页

点击查看答案

第4题

在HTML中,关于CSS样式的说法错误的是()。

A.css代码严格区分大小写

B.每条样式规则使用分号(;)隔开

C.css样式无法实现页面的精确控制

D.css样式实现了内容与样式的分离,利于团利于团队开发

点击查看答案

第5题

SQL注入漏洞是由于Web应用程序没有对用户输入数据的合法性进行判断,攻击者通过Web页面的输入区域,用SQL语句插入特殊字符和指令,通过和数据库交互获得私密信息或者篡改数据库信息。()此题为判断题(对,错)。
点击查看答案

第6题

下面对于IIS的访问控制功能的描述,错误的是:

A.通过IIS的访问控制功能,可以对访问web站点的源地址进行限制

B.使用基于域名的访问控制方式时,系统的性能不会受到影响

C.服务扩展功能,可以提供远程对WEB页面的编辑修改,应禁止使用此功能

D.IIS不提供对会话连接超时的限制

点击查看答案

第7题

HTML页面的______帮助站点访问者在浏览时跟踪所查看的内容,并可作为访问历史记录和书签列表中标识页面的最
佳工具。
点击查看答案

第8题

文件上传本身是互联网中最为常见的一种功能需求,关键是文件上传之后服务器端的处理、解释文件的过程是否安全。一般的情况有()。

A.上传文件WEB脚本语言,服务器的WEB容器解释并执行了用户上传的脚本,导致代码执行

B.上传文件FLASH策略文件crossdomain.xml,以此来控制Flash在该域下的行为

C.上传文件是病毒、木马文件,攻击者用以诱骗用户或管理员下载执行

D.上传文件是钓鱼图片或为包含了脚本的图片,某些浏览器会作为脚本执行,实施钓鱼或欺诈

点击查看答案

第9题

下列对跨站脚本攻击(XSS)的描述正确的是:()。
A.XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的

B.XSS攻击是DOOS攻击的一种变种

C.XSS攻击就是CC攻击

D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU耗尽,那么网站也就被攻击垮了,从而达到攻击的目的

点击查看答案

第10题

Web浏览器的作用是( )。

A.负责下载网页,解释Web文档的HTML代码,并在浏览器中显示Web页面

B.运行在服务器端仅供服务器维护员使用的专用浏览器

C.浏览Web页面部分内容比浏览整个页面内容要快

D.下载网页时不是根据页面中的HTML编码分别下载信息,而是一种随机性的下载方式

点击查看答案

第11题

服务器端程序的开发是指用户在建立数据库连接之后可以指定给Web页面的功能,这些功能中不包括()

A.查询

B.添加

C.删除

D.转换

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝