單項(xiàng)選擇題防御XSS漏洞的核心思想為()

A.禁止用戶輸入
B.輸入過濾,輸出編碼
C.要點(diǎn)擊未知鏈接
D.減少使用數(shù)據(jù)庫


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下面關(guān)于serialVersionUID的作用說法錯(cuò)誤的是()

A.Java的序列化機(jī)制是通過在運(yùn)行時(shí)判斷類的serialVersionUID來驗(yàn)證版本一致性的
B.在進(jìn)行反序列化時(shí)serialVersionUID不相同時(shí),不會出現(xiàn)版本異常
C.serialVersionUID有兩種顯示的生成方式
D.序列化時(shí)為了保持版本的兼容性,即在版本升級時(shí)反序列化仍保持對zhi象的唯一性

2.單項(xiàng)選擇題Apache解析漏洞說法錯(cuò)誤的是()

A.xxx.php.rar可以被當(dāng)成php解析
B.Apache解析漏洞跟IIS不一樣
C.防御方法禁止.php.這樣的文件執(zhí)行
D.1.php.xxx.yyy無法解析成php

3.單項(xiàng)選擇題htaccess文件文件解析說法錯(cuò)誤的()

A.htaccess叫分布式配置文件
B.屬于IIS服務(wù)器配置相關(guān)指令
C.屬于Apache服務(wù)器配置相關(guān)指令
D.htaccess主要的作用有:URL重寫、自定義錯(cuò)誤頁面、MIME類型配置以及訪問權(quán)限控制等

4.單項(xiàng)選擇題關(guān)于防御CSRF攻擊說法錯(cuò)誤的是()

A.盡量對修改應(yīng)用的請求用POST方式,也就是用form
B.在多用form的前提下利用Token
C.服務(wù)端驗(yàn)證HTTP Referer字段,即判斷是否是從信任的域名過來的請求
D.過濾請求參數(shù)