重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 大学专科
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

对于XSS漏洞,以下防御手段有效的是()。

A.部署web应用防火墙

B.使用htmlentities函数,把字符转换为HTML实体

C.使用验证码

D.cookie关键字段设置HttpOnly属性

答案
查看答案
更多“对于XSS漏洞,以下防御手段有效的是()。”相关的问题

第1题

使用web应用防火墙,可以有效防护反射、存储和dom三种类型的xss漏洞。()
点击查看答案

第2题

按照常见的漏洞分类方式,XSS应属于以下哪一种类型的漏洞?()

A.主机漏洞

B.Web漏洞

C.数据库漏洞

D.中间件漏洞

点击查看答案

第3题

关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案

第4题

渗透测试过程中以下哪种漏洞通常无法通过扫描发现,需要人工测()。

A.任意文件读取

B.反射型XSS

C.SQL注入

D.密码找回

点击查看答案

第5题

XSS跨站脚本漏洞主要影响的是客户端浏览用户。()

XSS跨站脚本漏洞主要影响的是客户端浏览用户。()

点击查看答案

第6题

XSS漏洞是通过发送不合法的数据库命令形成的注入漏洞。()
点击查看答案

第7题

进行XSS漏洞测试时,‘<’、‘>’符号被过滤,则网站不存在XSS漏洞。()
点击查看答案

第8题

防火墙可以完全防御的攻击行为是()。

A.XSS(跨站脚本)

B.SQL注入

C.剧毒包攻击

D.内网嗅探

点击查看答案

第9题

跨站XSS的防御措施是()。

A.设置严谨的会话认证管理

B.输入清除过滤,输出编码转义

C.启用合理安全的配置

D.避免使用重定向和转发

点击查看答案

第10题

对于业务云主机,如果需要做基线检查、漏洞扫描、病毒防御功能,客户需要订购哪款产品()。

A.云安全中心

B.DDos高防

C.Web全栈

D.数据库审计

点击查看答案

第11题

跨站脚本攻击漏洞(XSS)需要用到什么编程语言来构造攻击代码()

A.CSS

B.python

C.php

D.javascript

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝