首页 > 其他
题目内容 (请给出正确答案)
[主观题]

跨站请求伪造CSRF的存在,给我们普通最好的安全建议就是不要在登录网银或支付等操作页面时,同

时去打开其他第三方的页面。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“跨站请求伪造CSRF的存在,给我们普通最好的安全建议就是不要…”相关的问题
第1题
以下那种漏洞可以相对容易的直接获取webshell()

A.暴力破解

B.跨站脚本攻击

C.任意文件上传

D.跨站请求伪造

点击查看答案
第2题
下列关于跨站请求伪造的说法正确的是()。

A.只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行

B.站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大

C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已

D.有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交

点击查看答案
第3题
以下不属于Web应用防护产品可预防的攻击类型是()。

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
第4题
哪项根本性安全问题会导致如下的问题?跨站脚本攻击、SQL注入、缓冲区溢出、跨站请求伪造()

A.API安全不足

B.错误处理不得当

C.输入验证缺失或不当

D.源代码设计问题

点击查看答案
第5题
18·以下说法正确的是()

A.SSRF是跨站请求伪造攻击由客户端发起

B.SSRF是服务器端请求伪造由服务器发起

C.SRF是服务器端请求伪造由服务器发起

D.重放攻击是将截获的数据包进行重放,达到身份认证的目的

点击查看答案
第6题
关于CSRF攻击。以下说法正确的是:()。

A.CSRF攻击只能发出GET请求,限制服务端只接受POST请求可以有效避免该攻击

B.CSRF攻击可以通过验证码或者Referer检查来有效防御

C.CSRF攻击主要利用了thirdpartcookie而不是sessioncookie

D.通过配置P3P头,浏览器也可以跨域发送thirdpartcookie

点击查看答案
第7题
根据GB/T30279—2020《信息安全技术网络安全漏洞分类分级指南》,网络安全漏洞分类是基于漏洞产生或触发的技术原因对漏洞进行的划分,本标准采用树形导图对漏洞进行分类,首先从根节点开始,根据漏洞成因将漏洞归入某个具体的类别,如果该类型节点有子类型节点,且漏洞成因可以归入该子类型,则将漏洞划分为该子类型,如此递归,直到漏洞归入的类型无子类型节点或漏洞不能归入子类型为止。请在下列漏洞类型中选出“输入验证错误”的子类型节点。()

A.跨站请求伪造

B.缓冲区错误

C.命令注入

D.注入

点击查看答案
第8题
以下哪种威胁类型涉及在初始检查后不验证自身部分授权的应用程序?()

A.注射液

B.缺少功能级访问控制

C.跨站点请求伪造

D.跨网站指令码

点击查看答案
第9题
以下哪一种威胁类型涉及到将不受信任的数据发送到用户的浏览器,以便使用用户自己的凭据和访问权限来执行?()

A.缺少功能级访问控制

B.跨网站指令码

C.跨站点请求伪造

D.注射液

点击查看答案
第10题
IGP进程划分对组网存在要求,下面描述正确的是:()。

A.IGP分层点在骨干汇聚,在接入环环套环场景,要求最下层接入环不能跨隶属不同汇聚环的上层接入环

B.IGP分层点在普通汇聚,在接入环套环场景,要求最下层接入环不能跨不同汇聚对下的上层接入环

C.IGP分层点在骨干汇聚,要求接入环不能跨汇聚环

D.IGP分层点在普通汇聚,要求接入环不能跨汇聚环

点击查看答案
第11题
以下哪些方法,可以有效防御CSRF带来的威胁:()。

A.使用多重验证,例如手机验证码

B.要求所有POST请求都包含一个伪随机值

C.只允许GET请求检索数据,但是不允许它修改服务器上的任何数据

D.以上全部

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改