A.只要你登陸一個站點A且沒有退出,則任何頁面都可以發(fā)送一些你有權限執(zhí)行的請求并執(zhí)行
B.站點A的會話持續(xù)的時間越長,收到跨站請求偽造攻擊的概率就越大
C.目標站點的功能采用GET還是POST并不重要,只不過POST知識加大了一點點跨站請求偽造的難度而已
D.有時候復雜的表單采用多步提交的方式防止跨站請求偽造攻擊其實并不可靠,因為可以發(fā)送多個請求來模擬多步提交
您可能感興趣的試卷
你可能感興趣的試題
A.用戶無需授權訪問其他用戶的資料
B.用戶無需授權訪問支持系統(tǒng)文件資料
C.修改數(shù)據(jù)庫信息
D.用戶無需授權訪問權限外信息
A.竊取用戶憑證和會話信息
B.冒充用戶身份查看或者變更記錄,甚至執(zhí)行事務
C.訪問未授權的頁面和資源
D.執(zhí)行超越權限操作
A.非法獲取系統(tǒng)信息
B.得到數(shù)據(jù)庫用戶名和密碼
C.獲取配置文件信息
D.獲得整個系統(tǒng)的權限
A.緩沖區(qū)溢出
B.跨站腳本
C.SQL注入
D.信息泄露
A.存儲密碼是用SHA-256等健壯哈希算法進行處理
B.使用足夠強度的加密算法
C.產生的密鑰不應與加密信息一起存放
D.嚴格控制對加密存儲的訪問
最新試題
()不能有效的進行數(shù)據(jù)保護。
()漏洞是由于沒有對輸入數(shù)據(jù)進行驗證而引起的。
()是目錄瀏覽造成的危害。
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
下列屬于WASC對安全威脅分類定義的類型有()。
下列措施中,()能幫助減少跨站請求偽造。
下列關于跨站請求偽造的說法正確的是()。
下列措施中,()會造成信息泄露。
異常信息包含了針對開發(fā)和維護人員調試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。