A.可以防止緩沖溢出
B.可以防止文件包含漏洞
C.可以增加賬號(hào)破解等自動(dòng)化軟件的攻擊難度
D.可以防止目錄瀏覽
您可能感興趣的試卷
你可能感興趣的試題
A.來(lái)自設(shè)置為不可編輯的輸入框的內(nèi)容可信任
B.來(lái)自設(shè)置為隱藏域的內(nèi)容可信任
C.來(lái)自客戶端提交的Agent域的內(nèi)容可信任
D.嚴(yán)格遵守公司安全保密標(biāo)準(zhǔn)流程的內(nèi)容可信任
A.KDC
B.OTP
C.PGP
D.IDEA
A.盡量不要填寫過(guò)于詳細(xì)的個(gè)人資料
B.不要輕易加社交網(wǎng)站好友
C.充分利用社交網(wǎng)站的安全機(jī)制
D.信任他人轉(zhuǎn)載的信息
A.SQL注入的SQL命令在用戶瀏覽器中執(zhí)行,而XSS跨站的腳本在Web后臺(tái)數(shù)據(jù)庫(kù)中執(zhí)行。
B.XSS和SQL注入攻擊中的攻擊指令都是由黑客通過(guò)用戶輸入域注入,只不過(guò)XSS注入的是HTML代碼(以后稱腳本),而SQL注入注入的是SQL命令
C.XSS和SQL注入攻擊都利用了Web服務(wù)器沒(méi)有對(duì)用戶輸入數(shù)據(jù)進(jìn)行嚴(yán)格的檢查和有效過(guò)濾的缺陷。
D.XSS攻擊盜取Web終端用戶的敏感數(shù)據(jù),甚至控制用戶終端操作,SQL注入攻擊盜取Web后臺(tái)數(shù)據(jù)庫(kù)中的敏感數(shù)據(jù),甚至控制整個(gè)數(shù)據(jù)庫(kù)服務(wù)器。
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
未知威脅檢測(cè)和沙箱模擬驗(yàn)證系統(tǒng)可以解決以下哪些需求:()
終端違規(guī)行為安全告警至少包括()
以下關(guān)于S6000平臺(tái)說(shuō)法正確的是()
2018年國(guó)網(wǎng)公司征求了以下幾類通用安全設(shè)備IPv6測(cè)試標(biāo)準(zhǔn)()
S6000平臺(tái)安全運(yùn)營(yíng)人員應(yīng)具有的的能力要求有()?
在風(fēng)險(xiǎn)分析中,以下哪種說(shuō)法是不正確的?()
未知威脅檢測(cè)和沙箱模擬驗(yàn)證系統(tǒng)的情報(bào)內(nèi)容包括以下哪些:()
信息安全策略必須具備()
攻擊溯源系統(tǒng)中,進(jìn)行【威脅分析】時(shí),可以根據(jù)哪些威脅的字段進(jìn)行單獨(dú)顯示篩選分析:()
《國(guó)家電網(wǎng)公司2018年網(wǎng)絡(luò)安全對(duì)抗機(jī)制工作方案》要求不斷提升網(wǎng)絡(luò)安全內(nèi)控(藍(lán)隊(duì))防護(hù)能力,包括()。