在防御XSS攻击时,对于每一处由用户提交数据所控制的响应内容,()是关键的。A、检查HTTP头中的HOST字段B、净化输入数据C、检查请求的资源对象D、检查主机时间

题目

在防御XSS攻击时,对于每一处由用户提交数据所控制的响应内容,()是关键的。

  • A、检查HTTP头中的HOST字段
  • B、净化输入数据
  • C、检查请求的资源对象
  • D、检查主机时间

相似考题
更多“在防御XSS攻击时,对于每一处由用户提交数据所控制的响应内容,(”相关问题
  • 第1题:

    关于XSS的说法以下哪项是正确的?()

    • A、XSS全称为Cascading Style Sheet
    • B、通过XSS无法修改显示的页面内容
    • C、通过XSS有可能取得被攻击客户端的Cookie
    • D、XSS是一种利用客户端漏洞实施的攻击

    正确答案:C

  • 第2题:

    下列对垮站脚本攻击(XSS)描述正确的是()。

    • A、XSS攻击指的是恶意攻击者往WEB页面里插入恶意代码,当用户浏览该页之时,嵌入其中WEB里面的代码会被执行,从而达到恶意攻击用户的特殊目的
    • B、XSS攻击是DDOS攻击的一种变种
    • C、XSS.攻击就是CC攻击
    • D、XSS攻击就是利用被控制的机器不断地向被网站发送访问请求,迫使NS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

    正确答案:A

  • 第3题:

    针对SQL注入和XSS跨站的说法中,哪些说法是不正确的()。

    • A、SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行
    • B、XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
    • C、XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
    • D、XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

    正确答案:A

  • 第4题:

    XSS跨站脚本攻击最终受害的是:()。

    • A、用户
    • B、浏览器
    • C、服务器
    • D、操作系统

    正确答案:A

  • 第5题:

    关于XSS跨站脚本攻击,下列说法正确的有()

    • A、跨站脚本攻击,分为反射型和存储型两种类型
    • B、XSS攻击,一共涉及到三方,即攻击者、客户端与网站
    • C、XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击
    • D、XSS(cross site scripting)跨站脚本,是一种迫使Web站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载

    正确答案:A,B,C,D

  • 第6题:

    XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。


    正确答案:错误

  • 第7题:

    防火墙可以完全防御的攻击行为是()。

    • A、XSS(跨站脚本)
    • B、SQL注入
    • C、剧毒包攻击
    • D、内网嗅探

    正确答案:C

  • 第8题:

    XSS攻击,全称跨站脚本攻击。所有来自COOKIE、POST表单、GET请求、HTTP头的内容都可能是XSS攻击的入口。以下哪些是常见的XSS攻击类型:()

    • A、反射型XSS
    • B、存储型XSS
    • C、富文本XSS
    • D、DOMBasedXSS

    正确答案:A,B,D

  • 第9题:

    以下哪项不属于针对数据库的攻击?()

    • A、特权提升
    • B、强力破解弱口令或默认的用户名及口令
    • C、SQL注入
    • D、利用xss漏洞攻击

    正确答案:D

  • 第10题:

    关于DOS攻击的说法错误的有()

    • A、DOS攻击以降低被攻击系统服务提供能力为目的
    • B、对于DOS攻击中的TCPFLOOD攻击,可以采用TCP代理机制来进行防御
    • C、对于DOS攻击中的FTPFLOOD攻击,可以采取限制每秒的连接数来进行防御
    • D、对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御

    正确答案:D

  • 第11题:

    单选题
    ()是指恶意人员利用网页系统的漏洞,当用户提交数据与服务器进行交互时,攻击者将恶意脚本隐藏在用户提交的数据中,实现篡改服务器正常的响应页面。
    A

    主动攻击

    B

    网站攻击

    C

    渗透攻击

    D

    跨站攻击


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    跨站脚本攻击的主要防御手段为输入检查和()。
    A

    输出检查

    B

    验证码

    C

    反XSS令牌

    D

    请求检查


    正确答案: D
    解析: 暂无解析

  • 第13题:

    下列对XSS攻击描述正确的是:()

    • A、XSS攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。
    • B、XSS攻击是DDOS攻击的一种变种
    • C、XSS攻击就是CC攻击
    • D、XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

    正确答案:A

  • 第14题:

    XSS恶意攻击者,通常会往Web页面里插入恶意JavaScript代码。当其他用户浏览页面时,嵌入其中的JavaScript代码会被执行,从而达到恶意攻击用户的目的。下面哪些是常见的防御XSS的方式:()

    • A、在Cookie中设置httponly
    • B、xssfilter(检查输入,设置白名单方式)
    • C、禁止使用任何富文本输入
    • D、header中使用content-Sencurity-Policy字段,规定请求js的域名白名单

    正确答案:A,B,D

  • 第15题:

    跨站脚本攻击的主要防御手段为输入检查和()。

    • A、输出检查
    • B、验证码
    • C、反XSS令牌
    • D、请求检查

    正确答案:A

  • 第16题:

    为了防御XSS跨站脚本攻击,我们可以采用多种安全措施,但()是不可取的。

    • A、编写安全的代码:对用户数据进行严格检查过滤
    • B、可能情况下避免提交HTML代码
    • C、阻止用户向Web页面提交数据
    • D、即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入javascript

    正确答案:C

  • 第17题:

    对于Linux服务器的攻击,()是有效的防御手段。

    • A、不使用root目录记录数据
    • B、为/var开辟单独的分区用来存放日志和邮件
    • C、阻止系统响应任何从外部/内部来的ping请求
    • D、在配置文件中加入适当的控制命令,用户用Telnet远程登录到服务器时不要显示操作系统和版本信息

    正确答案:A,B,C,D

  • 第18题:

    关于DOS攻击的说法正确的有()。

    • A、DOS攻击以降低被攻击系统服务提供能力为目的
    • B、对于DOS攻击中的TCP FLOOD攻击,可以采用TCP代理机制来进行防御
    • C、对于DOS攻击中的FTP FLOOD攻击,可以采取限制每秒的连接数来进行防御
    • D、对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御

    正确答案:A,B,C

  • 第19题:

    防御跨站攻击,首先必须确定应用程序中用户可控制的数据被复制到响应中的每一种情形。


    正确答案:正确

  • 第20题:

    当用户通过表单向某asp页面提交请求时,在该asp页面中可以取得用户提交的数据的所使用的对象是()。

    • A、Request
    • B、Response
    • C、Server
    • D、Application

    正确答案:A

  • 第21题:

    下列对跨站脚本攻击(XSS)的描述正确的是()。

    • A、XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的
    • B、XSS攻击是DDOS攻击的一种变种
    • C、XSS攻击就是CC攻击
    • D、XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的

    正确答案:A

  • 第22题:

    单选题
    以下哪项不属于针对数据库的攻击?()
    A

    特权提升

    B

    强力破解弱口令或默认的用户名及口令

    C

    SQL注入

    D

    利用xss漏洞攻击


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    下列关于跨脚本攻击说法错误的是()。
    A

    跨站脚本(XSS)攻击,是指攻击者在HTML内容注入恶意脚本代码,从而绕过浏览器的安全检测,获取Cookie、页面内容等敏感信息。

    B

    针对XSS攻击的防御手段主要分两类,即输入检查和输出检查。

    C

    输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则。

    D

    最常见的输入检查方式是对网页内容进行编码。


    正确答案: B
    解析: 暂无解析