單項(xiàng)選擇題()漏洞不需要將XSS攻擊語(yǔ)句存入到數(shù)據(jù)庫(kù)中,直接在瀏覽器的地址欄中就可以讓W(xué)eb應(yīng)用程序發(fā)生跨站行為。

A.存儲(chǔ)型XSS漏洞
B.Stored XSS漏洞
C.DOM-Based XSS
D.DOS漏洞


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題很多電子商務(wù)應(yīng)用程序都使用()來(lái)存儲(chǔ)信息。

A.賬號(hào)
B.文件
C.目錄
D.數(shù)據(jù)庫(kù)

最新試題

()是指攻擊者對(duì)被攻擊目標(biāo)進(jìn)行的有目的、有計(jì)劃、分步驟的信息收集和分析過(guò)程。

題型:填空題

從攻防角度分析,發(fā)現(xiàn)安全漏洞是實(shí)施攻擊的前提,而及時(shí)修補(bǔ)安全漏洞是進(jìn)行防范的基礎(chǔ)。

題型:判斷題

后門程序和木馬都是隱藏在用戶系統(tǒng)中向外發(fā)送信息,而且本身具有一定操作權(quán)限,同時(shí)能夠供攻擊者遠(yuǎn)程控制本機(jī)時(shí)使用。

題型:判斷題

如果文件名為一個(gè)目錄時(shí),當(dāng)需要對(duì)其他用戶開(kāi)放讀取目錄中的內(nèi)容的權(quán)限時(shí),只需要開(kāi)放“r”權(quán)限。

題型:判斷題

SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫(kù)信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫(kù)被惡意操作、服務(wù)器被遠(yuǎn)程控制等幾個(gè)方面。

題型:填空題

由于Web應(yīng)用的安全同時(shí)涉及到客戶端、服務(wù)器端和網(wǎng)絡(luò)各個(gè)環(huán)節(jié),每一個(gè)環(huán)節(jié)又涉及到具體的細(xì)節(jié),因此Web應(yīng)用安全是一個(gè)同時(shí)涉及計(jì)算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫(kù)等方面的復(fù)雜的安全系統(tǒng)。

題型:判斷題

由于Web應(yīng)用程序的開(kāi)發(fā)門檻相對(duì)較低,大量Web網(wǎng)站的編碼質(zhì)量相對(duì)不高,Web應(yīng)用程序是目前Web服務(wù)中安全性最為脆弱的一個(gè)組成部分。

題型:判斷題

計(jì)算機(jī)病毒與醫(yī)學(xué)上的生物病毒在功能上以及危害和感染的本質(zhì)上是一致的。

題型:判斷題

()指為某個(gè)資源指定安全主體(用戶或組)可以擁有怎樣的操作的過(guò)程。

題型:填空題

內(nèi)核從本質(zhì)上看是一種軟件,用于控制計(jì)算機(jī)的硬件資源,并提供上層應(yīng)用程序運(yùn)行的環(huán)境。

題型:判斷題