题目内容 (请给出正确答案)
[多选题]

下列方法中()可以作为防止跨站脚本的方法。

A.验证输入数据类型是否正确

B.使用白名单对输入数据进行安全检查或过滤

C.使用黑名单对输入数据进行安全检查或过滤

D.对输出数据进行净化

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“下列方法中()可以作为防止跨站脚本的方法。”相关的问题

第1题

下列方法()不能有效地防止跨站脚本。

A.验证输入的数据类型是否

B.使用白名单对输入数据进行验证

C.对输出数据进行净化

D.使用参数化查询方式

点击查看答案

第2题

一键顺控的安全性试验中数据有效性验证的试验方法是在系统的输入界面,根据设置的输入条件,录入无效的数据,检查系统是否对数据的有效性进行验证。()
点击查看答案

第3题

应根据情况综合采用多种输入验证的方法,以下输入验证方法需要采用()。

A.检查数据是否符合期望的类型

B.检查数据是否符合期望的长度

C.检查数据是否符合期望的数值范围

D.检查数据是否包含特殊字符

点击查看答案

第4题

下列属于输入验证方法的是()。

A.检查数据是否符合期望的类型

B.集成数据是否符合期望的长度

C.检查数值数据是否符合期望的数值范围

D.集成数据是否包含特殊字符

点击查看答案

第5题

下列方法()不能有效地防止SQL注入。

A.使用参数化方式进行查询

B.检查用户输入有效性

C.对用户输入进行过滤

D.对用户输出进行处理

点击查看答案

第6题

SQL 注入是一种攻击方式,在这种攻击方式中,恶意代码被插入到字符串中,然后将该字符串传递到 SQL Server 的实例以进行分析和执行。可以对用户输入做以下哪些操作确保安全()

A.验证输入的数据类型

B.验证输入数据的长度

C.验证数据的范围

D.直接使用输入的内容来生成SQL语句

点击查看答案

第7题

下列措施中,()不是用来防范未验证的重定向和转发的安全漏洞。

A.对系统输出进行处理

B.检查重定向的目标URL是否为本系统的URL

C.不直接从输入中获取URL,而以映射的代码表示URL

D.对用户的输入进行验证

点击查看答案

第8题

Web应用漏洞按类别进行排名,由多到少正确的顺序为()

A.跨站脚本、注入、恶意代码、引用不当

B.注入、跨站脚本、恶意代码、引用不当

C.恶意代码、跨站脚本、注入、引用不当

D.引用不当、跨站脚本、注入、恶意代码

点击查看答案

第9题

下列应用中,使用人工输入方法的是()

A.商品条形码扫描输入

B.火车票二维码识别输入

C.手机或平板电脑中语音输入

D.印刷体光学字符识别输入

点击查看答案

第10题

在IT项目管理中为了保证系统的安全性,应当充分考虑对数据的正确处理,以下哪一项不是对数据输入进行校验可以实现的安全目标:()

A.防止出现数据范围以外的值

B.防止出现错误的数据处理顺序

C.防止缓冲区溢出攻击

D.防止代码注入攻击

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信