微信掃一掃關(guān)注公眾號后聯(lián)系客服
微信掃碼免費搜題
首頁
題庫
網(wǎng)課
在線???/h3>
桌面端
登錄
搜標(biāo)題
搜題干
搜選項
判斷題
用戶登錄某個網(wǎng)銀系統(tǒng)后,成功注銷登陸后,還一定能受到跨站請求偽造攻擊。
答案:
錯誤
點擊查看答案解析
手機(jī)看題
你可能感興趣的試題
判斷題
0day漏洞是指還沒有被任何人發(fā)現(xiàn)的漏洞。
答案:
錯誤
點擊查看答案解析
手機(jī)看題
判斷題
在C語言中,為了防止沒有釋放內(nèi)存資源,可以將內(nèi)存釋放多次。
答案:
錯誤
點擊查看答案解析
手機(jī)看題
判斷題
由于客戶端是不可信任的,可以將敏感數(shù)據(jù)存放在客戶端。
答案:
錯誤
點擊查看答案解析
手機(jī)看題
判斷題
只要使用了安全的傳輸協(xié)議(SSL/TLS)就能防止傳輸層保護(hù)不足。
答案:
錯誤
點擊查看答案解析
手機(jī)看題
判斷題
http://example.com/login.jsp?backurl=234不直接從輸入中獲取URL,該方法有效防止未驗證的重定向和轉(zhuǎn)發(fā)。
答案:
正確
手機(jī)看題
判斷題
未驗證的重定向和轉(zhuǎn)發(fā)能造成用戶受到釣魚攻擊。
答案:
正確
手機(jī)看題
判斷題
對返回客戶端的錯誤提示信息進(jìn)行統(tǒng)一和格式化能防止信息泄漏。
答案:
正確
手機(jī)看題
判斷題
上傳任意文件漏洞能夠使攻擊者通過上傳木馬文件,最終獲得目標(biāo)服務(wù)器的控制權(quán)限。
答案:
正確
手機(jī)看題
判斷題
對上傳任意文件漏洞,只需要在客戶端對上傳文件大小、上傳文件類型進(jìn)行限制。
答案:
錯誤
點擊查看答案解析
手機(jī)看題
判斷題
系統(tǒng)在未經(jīng)安全驗證進(jìn)行轉(zhuǎn)發(fā)和重定向的頁面時,直接進(jìn)行轉(zhuǎn)發(fā)和重定向不存在任何安全風(fēng)險。
答案:
錯誤
點擊查看答案解析
手機(jī)看題