题目内容 (请给出正确答案)
[单选题]

下列关于开发阶段考虑XSS攻击,说法错误的是?()

A.在不允许html执行的语境中,采用编码是相对安全的解决方法。但是如果输入被用于构造javascript语句,html编码则无法解决问题

B.输出是XSS最终生效的地方,因此在此处理是最全面的。但输出往往需要开发者逐个处理,因此非常繁琐,一旦开发者疏忽,就容易造成漏洞

C.当您需要允许少数的html标签子集时,只能采用过滤的方法。但是由于HTML的复杂性以及浏览器的松散解释特性,攻击者常常可以找到绕过过滤的方法

D.统一输入处理能完全考虑到输出语境的不同,例如有时会输出为文本文件,经过html编码的语句在文本文件中不会出现乱码;

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“下列关于开发阶段考虑XSS攻击,说法错误的是?()”相关的问题

第1题

下列对垮站脚本攻击(XSS)描述正确的是()。
A、XSS攻击是DDOS攻击的一种变种

B、XSS攻击指的是恶意攻击者往WEB页面里插入恶意代码,当用户浏览该页之时,嵌入其中WEB里面的代码会被执行,从而达到恶意攻击用户的特殊目的

C、XSS攻击就是SynFlood攻击

D、XSS攻击就是利用被控制的机器不断地向被网站发送访问请求,迫使连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

点击查看答案

第2题

关于扫描器下列说法正确的是:()。

A.可通过扫描器发现弱口令

B.可通过扫描器获取服务器权限

C.可通过扫描器进行sql注入攻击获得数据

D.可通过扫描器进行xss攻击劫持他人浏览器

点击查看答案

第3题

由于频繁出现软件运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()。

A.要求规范软件编码,并制定公司的安全编码准则

B.要求开发人员采用敏捷开发模型进行开发

C.要求所有的开发人员参加软件安全意识培训

D.要求增加软件安全测试环节,尽早发现软件安全问题

点击查看答案

第4题

下面哪些关于HTML的描述是正确的()。

A.div和table都可以用来做页面布局

B.HTML中指定页面编码的关键词是charset

C.html代码必须按照规范才能够在浏览器中显示

D.HTML是一种自描述的语言

点击查看答案

第5题

下列关于文献调查研究的说法中,错误的是()

A.可以避免专业技术人员的主观影响

B.受时空限制较大

C.可以采用较大的样本

D.成本相对较低

点击查看答案

第6题

下面关于HTML说法错误的是()

A.HTML是一种标记语言

B.HTML可以控制页面和内容的外观

C.HTML文档总是静态的

D.HTML文档是超文本文档

点击查看答案

第7题

如果操作系统未打补丁,最容易遭受的攻击是()。

A.SQL注入

B.缓冲区溢出

C.xss

D.欺骗攻击

点击查看答案

第8题

IT工程建设与IT安全工程建设脱节是众多安全风险涌现的根源,同时安全风险也越来越多地体现在应用层,因此迫切需要加强对开发阶段的安全考虑,特别是要加强对数据安全性的考虑,以下哪项工作是在IT项目的开发阶段不需要重点考虑的安全因素:()

A.操作系统的安全加固

B.输入数据的校验

C.数据处理过程控制

D.输出数据的验证

点击查看答案

第9题

关于信息安全发展的几个阶段,下列说法中错误的是:()

A.信息安全的发展,是伴随着信息技术的发展,为应对其面临不同的威胁而发展起来的

B.通信安全阶段中,最重要的是通过密码技术保证所传递信息的保密性完整性和可用性

C.信息安全阶段,综合了通信安全阶段和计算机安全阶段的需求

D.信息安全保障阶段,最重要的目标是保障组织机构使命(业务)的正常运行

点击查看答案

第10题

关于插入Fireworks HTML代码,下面描述中正确的是哪项?

A.执行菜单“插入记录”/“图像”/“Fireworks HTML”子项。

B.执行菜单“插入记录”/“图像对象”/“Fireworks HTML”子项。

C.执行菜单“文件”/“图像”/“Fireworks HTML”子项。

D.选执行菜单“文件”/“图像”/“Fireworks HTML”子项。

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信