首页 > 建设工程> 注册电气工程师
题目内容 (请给出正确答案)
[主观题]

下列对跨站脚本攻击(XSS)的解释最准确的是()

A.引诱用户点击虚拟网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法访问

C.一种很强大的木马攻击手段

D.将恶意代码嵌入到用户浏览器的web页面中,从而达到恶意的目的

暂无答案
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列对跨站脚本攻击(XSS)的解释最准确的是()”相关的问题
第1题
为了让网站能够防护最常见的web服务器插件漏洞和XSS跨站脚本等攻击,在阿里云上可以选择哪种安全服务来实现()。

A.Web应用防火墙

B.安骑士

C.云盾证书

D.DDOS高防IP

点击查看答案
第2题
以下哪一项描述不是跨站脚本攻击类型?()

A.折射式XSS

B.反射式XSS

C.XSS存储型

D.基于DOM的类型

点击查看答案
第3题
SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居OWASPTOP10。针对SQL注入和XSS跨站的说法中,哪些说法是正确的?

A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行

C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第4题
关于XSS的攻击原理,以下哪一项描述是错误的?()

A.XSS攻击利用的是URL过滤不严格的漏洞

B.XSS的重点不在于跨站点,而在于HTML脚本的执行

C.恶意攻击者在web页面中会插入一些恶意的script代码

D.当用户浏览该页面的时候,那么嵌入到web页面中script代码会执行

点击查看答案
第5题
跨站脚本攻击主要有本地跨站脚本攻击、反射跨站脚本攻击和持久跨站脚本攻击三种形式。()
点击查看答案
第6题
简述跨站脚本漏洞攻击的原理。

点击查看答案
第7题
以下哪些攻击行为属于针对Web服务器的攻击?()

A.网站钓鱼欺骗

B.网站木马

C.SQL注入

D.跨站脚本攻击

点击查看答案
第8题
以下攻击技术,属于web攻击的是?()

A.SQL注入

B.跨站脚本攻击

C.网页挂马

D.文件上传

点击查看答案
第9题
以下关于XSS说法正确的是()。
A.DOM型XSS是纯页面脚本的输出

B.通过论坛发帖方式造成的XSS属于反射型XSS

C.下面代码导致的XSS属于反射型XSS <%out.print(request.getParameter("param"));%>

D.对输出数据进行编码确保其不被浏览器解析,可防护XSS攻击

点击查看答案
第10题
跨站脚本攻击全过程为()。

A.攻击者向服务器插入恶意代码

B.数据库存储恶意代码

C.互联网用户点击主题

D.数据传送给互联网用户

E.浏览器执行恶意代码

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改