信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师教程Web 安全威胁防护技术-跨站脚本(XSS)真题习题与考点

2017年03月31日来源:信管网 作者:cnitpm

信息安全工程师教程Web 安全威胁防护技术-跨站脚本(XSS)真题习题

下面关于跨站攻击描述不正确的是()
A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码
B.跨站脚本攻击简称XSS
C.跨站脚本攻击也可称作CSS
D.跨站脚本攻击是主动攻击
参考答案:C 点击查看更多>>

信息安全工程师教程Web 安全威胁防护技术-跨站脚本(XSS)考点

防止XSS需要将不可信数据与动态的浏览器内容区分开。[qqyc]·根据数据将要置于的HTML上下文(包括主体、属性、JavaScript、CSS或URL)对所有的不可信数据进行恰当的转义(escape......
本文章仅显示简要内容供参考,如需查看完整内容请查阅教程或辅导资料。[官方教程] [辅导资料]

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询