單項選擇題在提交請求時要求(),確保了請求確實是用戶提交的而不是CSRF攻擊自動提交的。
A.用戶請求輸入
B.驗證碼
C.請求檢查
D.反CSRF令牌
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下面不屬于跨站請求偽造攻擊防御的是()。
A.驗證碼
B.請求檢查
C.反CSRF令牌
D.輸出檢查
2.單項選擇題跨站腳本攻擊的主要防御手段為輸入檢查和()。
A.輸出檢查
B.驗證碼
C.反XSS令牌
D.請求檢查
3.單項選擇題Web服務(wù)器可以使用()嚴格約束并指定可信的內(nèi)容來源。
A.內(nèi)容安全策略
B.同源安全策略
C.訪問控制策略
D.瀏覽器沙箱
4.單項選擇題Cookie的信息是加密的,內(nèi)容主要為()加密信息。
A.XSS
B.HASH
C.MD5
D.RSA
5.單項選擇題能夠讓不受信任的網(wǎng)頁代碼、JavaScript代碼在一個受到限制的環(huán)境中運行,從而保護本地桌面系統(tǒng)的安全的是()。
A.同源安全策略
B.瀏覽器沙箱
C.XSS過濾
D.基于信任訪問
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
關(guān)于大數(shù)據(jù)安全風(fēng)險,哪句是錯誤的?()
題型:單項選擇題
談?wù)刉eb攻擊的發(fā)展趨勢。
題型:問答題
談?wù)劙踩\營中心核心功能的主要內(nèi)容。
題型:問答題
確定一個IT組織的問題管理流程的模式,可以從哪些因素進行考慮?()
題型:多項選擇題
下列哪些行為會導(dǎo)致大數(shù)據(jù)安全風(fēng)險問題?()
題型:單項選擇題
請詳細分析兩個常用的端口掃描技術(shù)原理與類別。
題型:問答題
哪一項不屬于客戶端請求偽造防護方法?()
題型:單項選擇題
某安全人員在進行惡意代碼查殺時,選擇指定位置查殺方式,該安全人員應(yīng)該選擇哪些文件進行查殺最為合理?()
題型:多項選擇題
()是全球協(xié)作的特定設(shè)備網(wǎng)絡(luò),用來在Internet網(wǎng)絡(luò)基礎(chǔ)設(shè)施上傳遞、加速、展示、計算、存儲數(shù)據(jù)信息。
題型:單項選擇題
請總結(jié)惡意代碼的發(fā)展趨勢。
題型:問答題