信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师教程web 安全威胁防护技术-跨站请求伪造(csrf)真题习题与考点

2017年04月12日来源:信管网 作者:cnitpm

信息安全工程师教程web 安全威胁防护技术-跨站请求伪造(csrf)真题习题

输入参数过滤可以预防以下哪些攻击()
A.SQL注入、跨站脚本、缓冲区溢出
B.SQL注入、跨站脚本、DNS毒药
C.SQL注入、跨站请求伪造、网络窃听
D.跨站请求伪造、跨站脚本、DNS毒药
参考答案:A 点击查看更多>>

信息安全工程师教程web 安全威胁防护技术-跨站请求伪造(csrf)考点

防止跨站请求伪造,通常需要在每个HTTP请求中添加[qqyc]一个不可预测的令牌。这种令牌至少应该对每一个用户会话来说是唯一的。·最好的方法是将独有的令牌包含在一个隐藏子段中。这将使得该令牌通过HTT......
本文章仅显示简要内容供参考,如需查看完整内容请查阅教程或辅导资料。[官方教程] [辅导资料]

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习