單項選擇題攻擊者在遠程WEB頁面的HTML代碼中插入具有惡意目的的數(shù)據(jù),用戶認為該頁面是可信賴的,但是當(dāng)瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行。這是哪種類型的漏洞?()
A、緩沖區(qū)溢出
B、SQL注入
C、設(shè)計錯誤
D、跨站腳本
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在關(guān)系型數(shù)據(jù)庫系統(tǒng)中通過“視圖(view)”技術(shù),可以實現(xiàn)以下哪一種安全原則()
A、縱深防御原則
B、最小權(quán)限原則
C、職責(zé)分離原則
D、安全性與便利性平衡原則
2.單項選擇題有一類IDS系統(tǒng)將所觀察到的活動同認為正常的活動進行比較并識別重要的偏差來發(fā)現(xiàn)入侵事件,這種機制稱作()
A、異常檢測
B、特征檢測
C、差距分析
D、比對分析
3.單項選擇題WAPI采用的是什么加密算法()
A、我國自主研發(fā)的公開密鑰體制的橢圓曲線密碼算法
B、國際上通用的商用加密標(biāo)準
C、國家密碼管理委員會辦公室批準的流加密標(biāo)準
D、國際通行的哈希算法
4.單項選擇題下面哪一項不屬于集中訪問控制管理技術(shù)?()
A、RADIUS
B、TEMPEST
C、TACACS
D、Diameter
5.單項選擇題基于生物特征的鑒別系統(tǒng)一般使用哪個參數(shù)來判斷系統(tǒng)的準確度?()
A、錯誤拒絕率
B、錯誤監(jiān)測率
C、交叉錯判率
D、錯誤接受率
最新試題
下列哪項是系統(tǒng)問責(zé)所需要的?()
題型:單項選擇題
安全開發(fā)制度中,QA最關(guān)注的的制度是()。
題型:單項選擇題
銀行柜員的訪問控制策略實施以下的哪一種?()
題型:單項選擇題
下列哪項是多級安全策略的必要組成部分?()
題型:單項選擇題
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
題型:單項選擇題
下列哪一項體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
題型:單項選擇題
哪種測試結(jié)果對開發(fā)人員的影響最大?()
題型:單項選擇題
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
題型:單項選擇題
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
題型:單項選擇題
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
題型:單項選擇題