首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下面关于跨站攻击描述不正确的是__________________。
下面关于跨站攻击描述不正确的是__________________。
admin
2018-05-26
42
问题
下面关于跨站攻击描述不正确的是__________________。
选项
A、跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的html代码
B、跨站脚本攻击简称XSS
C、跨站脚本攻击也可称作CSS
D、跨站脚本攻击是主动攻击
答案
D
解析
本题考查跨站攻击方面的知识。
跨站攻击是指攻击者利用网站程序对用户的输入过滤不足造成的,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。跨站脚本攻击简称为XSS,也可称作CSS,指的是恶意攻击者向Web页面里插入恶意的HTML代码。
转载请注明原文地址:https://kaotiyun.com/show/vgTZ777K
本试题收录于:
信息安全工程师上午基础知识考试题库软考中级分类
0
信息安全工程师上午基础知识考试
软考中级
相关试题推荐
(2012下项管)在企业业务流程管理和重组过程中,及时和有效的评估是企业重要的学习途径。良好评估的基础是必须建立有效、公开、公认和公平的评估标准、评估指标和评估方法。评估标准和指标来源于公司的业务目标和流程要求,评估的方法主要关注______。
(2013上集管)根据《软件工程产品质量GB/T16260-2006》,在下列信息系统的设计方案中,主要用于提高系统可靠性的方案是______。
(2007下项管)在选项______中,①代表的技术用于决策分析;②代表的技术用于从数据库中发现知识对决策进行支持;①和②的结合为决策支持系统(DSS)开辟了新方向,它们也是③代表的技术的主要组成。
(2010上集管)一项新的国家标准出台,某项目经理意识到新标准中的某些规定将导致其目前负责的一个项目必须重新设定一项技术指标,该项目经理首先应该______。
(2014下集管)从电子政务的实施对象和应用范畴角度,可将电子政务分为四种类型。其中,电子工商审批及证照办理属于______。
(2013上项管)在下面的项目网络图中(时间单位为天),活动B的自由时差和总时差分别为______(1),如果活动A的实际开始时间是5月1日早8时,在不延误项目工期的情况下,活动B最晚应在______(2)前结束。(2)
(2012上集管)项目进度表至少包括每项计划活动的计划开始日期与计划完成日期,常见的做法是用一种或多种格式的图形表示。在下面的图表中,常用于表示项目进度表的是______。
(2012下项管)某实验室准备建立一个由20台计算机组成的局域网。为节约费用,适宜采用通用的______(1)技术,采用交换机式HUB和双绞线进行组网,其网络拓扑结构为_____(2),HUB与微机工作站之间的最长距离为_____(3)米。(3)
(2006上系管)驻留在多个网络设备上的程序在短时间内同时产生大量的请求消息冲击某Web服务器,导致该服务器不堪重负,无法正常响应其他合法用户的请求,这属于______。
()指在软件维护阶段,为了检测由于代码修改而可能引入的错误所进行的测试活动。
随机试题
子宫内膜异位症最主要的临床特点是
应首先做的检查是最可能的诊断是
只接受对侧皮质束支配的是
田某是某县的一个体商贩。2006年9月至12月期间,田某在租住的民房内制作烟花爆竹。后经周围邻居的举报,公安局对田某的租住房屋进行检查,之后处以罚款2万元。田某认为罚款数额过高,向法院提起诉讼。公安局向法院提供了如下证据:报案人的询问笔录,田某的供述,当场
风险分析与评价的常用方法包括()。
《物权法》规定,()全部属于国家所有。
学校与企业的区别表现在()。
在乐音体系中,G-bA两音称为________。
Strategyandcultureareamongtheprimaryleversattopleaders’disposalintheirnever-endingquesttomaintainorganizationa
下列不是SNMP管理模型中的3个基本组成部分的是(50)。
最新回复
(
0
)