信息安全工程師案例分析當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師案例分析每日一練試題(2021/5/7)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2021/5/7
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師案例分析每日一練試題內(nèi)容(2021/5/7)
4.閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應(yīng)欄內(nèi)。信管網(wǎng)考友試題答案分享:
信管網(wǎng)十月€:
1 g b h j f i e d a c<br>2 a 廣泛性<br>3<br>常使用自帶的安全api,完全避免使用解釋器或提供參數(shù)化界面api<br>如果沒法使用一個(gè)參數(shù)化的api,則使用解釋器具體的escape語法來避免特殊字符<br>加強(qiáng)對用戶輸入驗(yàn)證<br>4<br>用戶自身盡量不單擊頁面中不安全鏈接<br>使用內(nèi)容安全策略cps來抵御整個(gè)網(wǎng)站的跨站式腳本攻擊<br>使用具有規(guī)范化和解碼功能的輸入驗(yàn)證方法<br>根據(jù)將要置入的html的上下文對所有不可信數(shù)據(jù)進(jìn)行恰當(dāng)轉(zhuǎn)義<br><br>要求用戶重新認(rèn)證或者判明他們是真實(shí)用戶<br>該獨(dú)有令牌包含在url或者作為url的參數(shù)<br>將獨(dú)有的令牌包含在一個(gè)隱蔽字段
信管網(wǎng)cnitpm439753710:
【1】1-g;2-i;3-h;4-j;5-f;6-b;7-e;8-d;9-a;10-c
【2】局限性是錯(cuò)誤,
【3】sql參數(shù)化查詢
【4】
信管網(wǎng)cnitpm57427373058:
g,i,h,j,f,b,edac<br>局限性,廣泛性<br>使用自帶的api,避免使用解釋器和參數(shù)化界面的api<br>使用解釋器的escape語法避免特殊字符<br>對用戶的輸入進(jìn)行驗(yàn)證<br>防范xss,將不可信任的數(shù)據(jù)和動態(tài)的瀏覽器內(nèi)容分離開來<br>防范csrf,在每個(gè)http里設(shè)置一個(gè)令牌,至少保證令牌對每個(gè)用戶會話是唯一的
信管網(wǎng)cnitpm57427373058:
g,i,h ,j,f,b,e,d,a,c<br>局限性,廣泛性<br>使用自帶api,避免使用解釋器或者參數(shù)化界面的api<br>使用解釋器里的escape函數(shù)避免特殊字符<br>對用戶的輸入的驗(yàn)證<br>防xss,避免不可信任數(shù)據(jù)和動態(tài)的瀏覽器內(nèi)容關(guān)聯(lián)<br>防carf,給http配置一個(gè)不可預(yù)測的令牌,至少保證對每一個(gè)用戶對話都是唯一的
信管網(wǎng)cnitpm57427373058:
g,i,h,j,f,b,e,d,a,c<br>局限性 廣泛性<br>使用系統(tǒng)自帶的api,完全避免使用解釋器或者參數(shù)化界面的api<br>使用解釋器的具體escape語法避免特殊字符<br>對用戶的輸入進(jìn)行驗(yàn)證<br>防范xss,使不可信任的數(shù)據(jù)和動態(tài)瀏覽器的內(nèi)容分離<br>防范csrf,在http中加入一個(gè)不可預(yù)測的令牌,至少保證令牌是用戶會話的唯一性
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |
关于我们 ┊ 付款方式 ┊ 联系我们 ┊ 加入我们 ┊ 网站声明 ┊ QQ学习群 ┊ 网站地图 ┊ 最近更新 |
客服热线:400-880-6318 QQ:800184589 微信:270019001 文章或图片如有侵权,请第一时间联系删除 |
Copyright ©2010-2022 信息化项目管理专业网站 - 信管网 All Rights Reserved 湘ICP备15005302号-9 湘公网安备 43010402000418号 |
![]() |