首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下面关于跨站攻击描述不正确的是__________________。
下面关于跨站攻击描述不正确的是__________________。
admin
2018-05-26
41
问题
下面关于跨站攻击描述不正确的是__________________。
选项
A、跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的html代码
B、跨站脚本攻击简称XSS
C、跨站脚本攻击也可称作CSS
D、跨站脚本攻击是主动攻击
答案
D
解析
本题考查跨站攻击方面的知识。
跨站攻击是指攻击者利用网站程序对用户的输入过滤不足造成的,输入可以显示在页面上对其他用户造成影响的HTML代码,从而盗取用户资料、利用用户身份进行某种动作或者对访问者进行病毒侵害的一种攻击方式。跨站脚本攻击简称为XSS,也可称作CSS,指的是恶意攻击者向Web页面里插入恶意的HTML代码。
转载请注明原文地址:https://kaotiyun.com/show/vgTZ777K
本试题收录于:
信息安全工程师上午基础知识考试题库软考中级分类
0
信息安全工程师上午基础知识考试
软考中级
相关试题推荐
(2007下项管)基于业务流程重组的信息系统规划主要步骤是______。
(2012下集管)甲软件系统每年因故障中断10次,每次恢复平均20分钟,乙软件系统每年因故障中断2次,每次恢复平均5小时,根据《软件工程产品质量GB/T16260-2006》中可靠性和有效性(或可用性)的定义,下面说法正确的是______。
(2006上监理)应用系统开发所需要的成本和资源估算属于可行性研究中的______研究内容。
(2007下项管)在选项______中,①代表的技术用于决策分析;②代表的技术用于从数据库中发现知识对决策进行支持;①和②的结合为决策支持系统(DSS)开辟了新方向,它们也是③代表的技术的主要组成。
(2009下架构)软件架构需求是指用户对目标软件系统在功能、行为、性能、设计约束等方面的期望。以下活动中,不属于软件架构需求过程范畴的是______。
(2013上项管)在下面的项目网络图中(时间单位为天),活动B的自由时差和总时差分别为______(1),如果活动A的实际开始时间是5月1日早8时,在不延误项目工期的情况下,活动B最晚应在______(2)前结束。(2)
(2010下网工)使用PERT图进行进度安排,不能清晰地描述______(1),但可以给出哪些任务完成后才能开始另一些任务。下面PERT图所示工程从A到K的关键路径______(2)(图中省略了任务的开始和结束时刻)。(1)
(2005下软设)代码走查(codewalkthrough)和代码审查(codeinspection)是两种不同的代码评审方法,这两种方法的主要区别是______。
(2014下项管)某软件开发项目拆分成3个模块,项目组对每个模块的开发量(代码行)进行了估计(如下表),该软件项目的总体规模估算为______代码行。
()指在软件维护阶段,为了检测由于代码修改而可能引入的错误所进行的测试活动。
随机试题
蒽醌还原成蒽酮的条件是
关于CT增强扫描原理和意义的论述,下列哪一些是正确的
慢性支气管炎有小气道阻塞时,最敏感的肺功能检查指标是
下列有关胰的叙述,错误的是
单纯餐后血糖升高、空腹与餐前血糖水平不高的2型糖尿病病人宜首选的下列药品是()。
比较两个英文字母符串的大小的方法是()。
下列术语中,不属于显示器性能指标的有()。
对信息材料修饰润色是属于信息整理的()程序。
再过A一B个C月D我就回国。
Peoplehavewonderedforalongtimehowtheirpersonalitiesandbehaviorsareformed.It’snoteasytoexplainwhyonepersoni
最新回复
(
0
)