身份检查
验证检查
授权检查
初始化检查
第1题:
以下关于Web应用软件测试的说法中,错误的是
A) Cookie测试是Web应用软件功能测试的一项重要内容
B) 链接测试是Web应用软件易用性测试的一项重要内容
C) Web应用软件测试通常需要考虑安全性测试
D) Web应用软件测试通常需要考虑性能测试
A.
B.
C.
D.
第2题:
以下关于Web应用软件测试的说法中,正确的是
A.内容测试是Web应用软件性能测试的一项重要内容
B.袁单测试是Web应用软件易用性测试的一项重要内容
C.并发测试是Web应用软件安全性测试的一项重要内容
D.Cookie测试是Web应用软件功能测试的一项重要内容
第3题:
Cookie是Web服务器保存在用户硬盘上的一段文本,分会话Cookie和永久Cookie。如要定义一个半永久Cookie,则必须设置Cookie的Expires属性。
此题为判断题(对,错)。
第4题:
以下防范措施不能防范SQL注入攻击的是()
第5题:
下列对Cookie描述正确的是()
第6题:
下面对于cookie的说法错误的是:()。
第7题:
对于SQL注入攻击,可以采取以下哪些防范措施()
第8题:
应用“主动防御”思想,在安全*区II中的Web子区中,设置“安全蜜罐”,迷惑攻击者,配合安全审计,收集攻击者相关信息。
第9题:
WEB应用中,常用的会话跟踪方法不包括()。
第10题:
配置IIS
在Web应用程序中,不要以管理员账号连接数据库
去掉数据库不需要的函数、存储过程
检查输入参数
在Web应用程序中,将管理员账号连接数据库
第11题:
身份检查
验证检查
授权检查
初始化检查
第12题:
隐藏表单域
Cookie
有状态HTTP协议
URL重写
第13题:
以下关于Web应用软件易用性测试的说法中,错误的是
A) Cookie测试是Web应用软件易用性测试的一项重要内容
B) 排版结构测试是Web应用软件易用性测试的一项重要内容
C) 并发测试不是Web应用软件易用性测试的一项重要内容
D) 浏览器兼容性测试不是Web应用软件易用性测试的一项重要内容
A.
B.
C.
D.
第14题:
A.用户身份
B.用户参数
C.会话变量
D.程序源代码
第15题:
请求伪造攻击中,攻击者利用()进行会话劫持。
第16题:
Cookie的应用是通过()对象和()对象来实现的。在()对象中,WEB服务器使用Cookies集合往浏览器中发送Cookie信息,在()对象中使用Cookies 集合从用户的浏览器中读取Cookie信息。
第17题:
与服务器连接的每个用户都可能要求保存会话状态数据,数据可以通过哪些方法与用户建立连接()
第18题:
WEB应用将会话状态存储在Cookie中,攻击者能够绕开以下哪一项检查()。
第19题:
使用阿里云的负载均衡SLB实例时,通过会话保持可以实现与某个连接(Session)相关的所有应用请求能够由同一台后端云服务器ECS实例进行处理。为了在七层协议转发中,实现基于cookie的会话保持,阿里云的负载均衡SLB提供了()处理方式。
第20题:
有关会话跟踪技术描述正确的是()。
第21题:
mySession是属于HttpSession类型的对象,则下列语句:mySission.setMaxInactiveInterval(60);的作用为()?
第22题:
对
错
第23题:
第24题:
cookie是一小段存储在浏览器端文本信息,web应用程序可以读取cookie包含的信息
cookie可以存储一些敏感的用户信息,从而造成一定的安全风险
通过cookie提交精妙构造的移动代码,绕过身份验证的攻击叫做cookie欺骗
防范cookie欺骗的一个有效方法是不使用cookie验证方法,而使用session验证方法