首页 > 财会类考试
题目内容 (请给出正确答案)
[单选题]

下列方法()不能有效地防止跨站脚本。

A.验证输入的数据类型是否

B.使用白名单对输入数据进行验证

C.对输出数据进行净化

D.使用参数化查询方式

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列方法()不能有效地防止跨站脚本。”相关的问题
第1题
下列对跨站脚本攻击(XSS)的解释最准确的一项是:()

A.引诱用户点击虚假网络连接的一种攻击方法

B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问

C.一种很强大的木马工具手段

D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的

点击查看答案
第2题
关键服务的错误配置是一个普遍安全问题。下列哪一个是web服务器无配置的一个例子()

A.DNS缓存投毒

B.未打补丁的web服务

C.XSS跨站脚本

D.Web内容目标许可误配置

点击查看答案
第3题
以下对Web安全描述错误的是()。

A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解

B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数

C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击

D.用户产生的数据要在服务端进行校验

点击查看答案
第4题
()是指某些网站为了辨别用户身份而储存在用户本地终端上的数据。A 钓鱼B 跨站脚本C CookiesD Ja

()是指某些网站为了辨别用户身份而储存在用户本地终端上的数据。

A 钓鱼

B 跨站脚本

C Cookies

D Jason

点击查看答案
第5题
XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代 码,当用户浏览该页之时,嵌入其
中Web里面的html代码会被执行,从而达 到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。()

点击查看答案
第6题
指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代

码会被执行,从而达到恶意用户的特殊目的。

A SQL注入

B 跨站脚本

C 钓鱼

D Cookies注入

点击查看答案
第7题
针对SQL注入和XSS跨站的说法中,哪些说法是正确的?()

A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令

C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第8题
下列关于WingFTPServer的说法正确的有()。

A.是一款专业的跨平台FTP服务器软件

B.支持可伸缩的处理器架构,并采用异步IO

C.支持可编程的事件、计划任务、Lua脚本扩展、ODBC/Mysql存储账户

D.可以进行服务器的远程管理

点击查看答案
第9题
防止火灾的基本方法和手段是有效地管理好______、控制火源、避免______、______、______三者间的相互
作用。

点击查看答案
第10题
下列哪一项控制方法能够最有效地抵消销售人员以高坏账冲销率为代价来最大化销售量的趋势?()

A.禁止负责授权销售和坏账冲销的雇员接触现金

B.应收账款明细记录与控制账户的匹配由一名独立于信用授权的职员负责

C.装运文档与销售发票由一名无权冲销坏账的雇员进行核对

D.雇员不能兼具信用授权职能与销售职能

点击查看答案
第11题
为有效地制约和防止会计主体通过会计方法的变更,在会计核算上弄虚作假,粉饰企业的财务状况和经营
成果,企业不得任意改变会计处理方法口这是()会计原则的要求。

A.一致胜

B.相关性

C.重要性

D.可比性

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改