题目内容 (请给出正确答案)
[单选题]

下列代码存在的漏洞是()。Void func(char str){}

A.SQL注入

B.跨站脚本

C.缓存区溢出

D.文件上传

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“下列代码存在的漏洞是()。Void func(char st…”相关的问题

第1题

Web应用漏洞按类别进行排名,由多到少正确的顺序为()

A.跨站脚本、注入、恶意代码、引用不当

B.注入、跨站脚本、恶意代码、引用不当

C.恶意代码、跨站脚本、注入、引用不当

D.引用不当、跨站脚本、注入、恶意代码

点击查看答案

第2题

攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行。这是那种类型的漏洞?()

A.缓冲区溢出

B.SQL注入

C.设计错误

D.跨站脚本

点击查看答案

第3题

请选出不属于常见web漏洞的一项()。

A.XSS跨站攻击

B.SQL注入

C.缓冲区溢出

D.Web系统配置错误

点击查看答案

第4题

链接http://example、com/app/admin_getappinfo是管理员管理系统信息的页面,当普通用户在没有
管理员权限时,使用以上链接直接访问了该页面,说明该系统存在()漏洞。

A、SQL注入

B、不安全的加密存储

C、越权访问

D、跨站脚本漏洞

点击查看答案

第5题

某业务中具有与留言板类似,该功能能够填入信息并发布信息,该功能可能面临以下哪些信息安全风险()

A.SQL注入

B.跨站脚本攻击

C.违规信息发布

D.非法上传

点击查看答案

第6题

以下哪些攻击行为属于针对Web服务器的攻击?()

A.网站钓鱼欺骗

B.网站木马

C.SQL注入

D.跨站脚本攻击

点击查看答案

第7题

下列关于计算机病毒感染能力的说法不正确的是:()

A.能将自身代码注入到引导区

B.能将自身代码注入到扇区中的文件镜像

C.能将自身代码注入文本文件中并执行

D.能将自身代码注入到文档或模板的宏中代码

点击查看答案

第8题

当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?()

A.缓冲区溢出

B.设计错误

C.信息泄露

D.代码注入

点击查看答案

第9题

下列说法错误的是()。

A.缓冲区一定会被黑客利用

B.缓冲区溢出是非常危险的漏洞

C.不良的编程习惯容易导致缓冲区溢出

D.堆栈溢出是缓冲区溢出的一种

点击查看答案

第10题

针对缓冲区溢出攻击的描述,错误的是?()

A.缓冲区溢出攻击是攻击软件系统的行为中最常见的一种方法

B.缓冲区溢出攻击与操作系统的漏洞和体系结构无关

C.缓冲区溢出攻击属于应用层攻击行为

D.缓冲区溢出攻击是利用软件系统对内存操作的缺陷,以高操作权限运行攻击代码

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信