首页 > IT/互联网> 通信/移动
题目内容 (请给出正确答案)
[多选题]

如果已知一个WEB系统存在跨站漏洞,下面哪些做法能防范该攻击()

A.对输入变量进行过滤

B.部署web防火墙

C.部署流量清洗设备

D.直接下线

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“如果已知一个WEB系统存在跨站漏洞,下面哪些做法能防范该攻击…”相关的问题
第1题
常见Web攻击方法有一下哪种?()A、SQLInjectionB、Cookie欺骗C、跨站脚本攻击D、信息泄露漏洞E、文

常见Web攻击方法有一下哪种?()

A、SQLInjection

B、Cookie欺骗

C、跨站脚本攻击

D、信息泄露漏洞

E、文件腹泻脚本存在的安全隐患

F、GOOGLE HACKING

点击查看答案
第2题
Web作为一个对外提供服务的常见入口,黑客可以利用系统、业务等漏洞,通过()、()、()、()、命令执行等攻击手段,将攻击伪装成正常请求进入到内部,达到各种攻击目的。

A.SQL注入

B.跨站脚本漏洞(XSS)

C.跨站点请求伪造(CSRF)

D.文件上传下载

点击查看答案
第3题
下面关于跨站攻击描述不正确的是()

A.跨站脚本攻击指的是恶意攻击者向Web 页里面插入恶意的Html 代码

B.跨站脚本攻击简称XSS

C.跨站脚本攻击者也可称作CSS

D.跨站脚本攻击是主动攻击

点击查看答案
第4题
对于一个只对公网开放80端口的web服务器来说,对于一个黑客来说以下哪个漏洞不能利用()

A.web平台存在bug,比如iis的unicode漏洞

B.web平台配置缺陷,比如开启了目录浏览功能

C.web代码存在设计权限,导致sql注入等

D.web服务器开启了snmp服务,并且snmp服务用的是默认的团体字符串public

点击查看答案
第5题
以下不属于网站漏洞的是()

A.跨站脚本漏洞

B.输入法漏洞

C.目录遍历漏洞

D.SQL 注入漏洞

点击查看答案
第6题
下面关于系统更新的说法,正确的是_____。

A.系统更新之后,系统就不会再出现漏洞

B.系统更新包的下载需要付费

C.系统更新的存在,是因为系统存在漏洞

D.所有更新应及时下载,否则会立即被病毒感染

点击查看答案
第7题
下面关于系统更新的说法,正确的是_____。

A.系统更新之后,系统就不会再出现漏洞

B.正版的操作系统,每次开机都会自动更新

C.系统更新的存在,是因为系统存在漏洞

D.系统更新后,计算机的运行速度会大幅提升

点击查看答案
第8题
OWASP ESAPI不可以用来修复以下哪种漏洞?()

A.目录遍历漏洞

B.SQL注入漏洞

C.XSS跨站漏洞

D.功能访问控制缺失

点击查看答案
第9题
Web攻击事件频繁发生的原因不包括()

A.系统存在代码漏洞

B.安全防护体系的缺陷

C.难以及时发现自身漏洞

D.使用人的安全意识薄弱

点击查看答案
第10题
下面不是SQL注入漏洞造成的危害的是:()

A.网站页面被篡改

B.核心业务数据丢失

C.获取web控制权限

D.系统被远程溢出

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改