首页 > 高职专科
题目内容 (请给出正确答案)
[单选题]

下列方法()不能有效地防止跨站脚本。

A.验证输入的数据类型是否

B.使用白名单对输入数据进行验证

C.对输出数据进行净化

D.使用参数化查询方式

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列方法()不能有效地防止跨站脚本。”相关的问题
第1题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第2题
下列哪些是用于网页挂马的技术()。

A.ARP欺骗

B.DNS劫持

C.SQL注入

D.跨站脚本

点击查看答案
第3题
下列哪些威胁属于Web应用层安全风险?()

A.蠕虫病毒

B.SQL注入

C.DDoS攻击

D.跨站请求伪造

E.跨站脚本攻击

点击查看答案
第4题
以下对Web安全描述错误的是()。

A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解

B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数

C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击

D.用户产生的数据要在服务端进行校验

点击查看答案
第5题
以下哪些攻击行为属于针对Web服务器的攻击?()

A.网站钓鱼欺骗

B.网站木马

C.SQL注入

D.跨站脚本攻击

点击查看答案
第6题
关于实现跨站脚本的攻击需要满足的条件,以下哪一项描述是错误的?()

A.需要存在跨站脚本漏洞的web应用程序

B.这些恶意代码能够被浏览器成功的执行

C.需要向URL注入恶意代码

D.需要用户点击连接或者是访问某一页面

点击查看答案
第7题
关于对Web应用危害较大的安全问题,以下哪一项描述是错误的?()

A.命令注入

B.远程控制缺陷

C.跨站脚本攻击

D.缓冲区溢出

点击查看答案
第8题
如果一个网站没有对用户提交的数据进行任何处理而导致被攻击的行为可称为()

A.拒绝服务攻击

B.过滤攻击

C.跨站脚本攻击

D.检测攻击

点击查看答案
第9题
下列关于楼板分布钢筋作用的说法,错误的是()。

A.固定受力钢筋的位置,形成钢筋网

B.抵抗楼板跨中正弯矩

C.将板上荷载有效地传到受力钢筋上去

D.防止温度或混凝土收缩等原因沿跨度方向的裂缝

点击查看答案
第10题
下列关于ASP的描述,正确的是()。

A.ASP的脚本程序运行在客户端

B.ASP是一种跨平台的服务器端脚本语言

C.ASP中可以嵌套HTML代码

D.ASP主要用来制作静态网页

点击查看答案
第11题
下列哪些符合患者隐私保护的要求?()

A.医院设置具有私密性质的谈话室/医患沟通室

B.医务人员不得在公共场所谈论涉及患者隐私的问题

C.离开电脑前关闭门诊医师站或电子病历系统

D.门诊做好一人一诊室,在诊察尤其是查体、换药等过程中注意保护患者的私密部位

E.电子病历不能跨专科访问其他专科病人信息

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改