首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站可能存在什么漏洞()

A.任意文件下载

B.XSS

C.水平越权

D.SRF

答案
收藏

CD

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站…”相关的问题
第1题
下列选项中,符合《全国青少年网络文明公约》的行为是()

A.侵入网站获取机密

B.利用网络学习知识

C.制作并传播计算机病毒

D.窃取他人邮箱密码

点击查看答案
第2题
柜面交易系统的密码设置应符合“不易被他人窥探、不易被他人破译”的要求。密码限本人使用,柜员之间相互保密,不得窥探、试探、询问他人密码,发现密码泄漏应立即修改。()
点击查看答案
第3题
Radmin只需要知道服务端IP,用户名和密码就可以访问。()
点击查看答案
第4题
网点员工应牢记自己的保险柜密码、熟练掌握密码修改方法,可以将密码记录在不容易被他人获取的位置()
点击查看答案
第5题
为什么需定期的修改密码()。

A.遵循公司的安全政策

B.确保不会忘掉密码

C.降低电脑受损的几率

D.减少他人猜测到密码的机会

点击查看答案
第6题
根据柜员号和密码的管理要求,柜员应妥善保管自己的柜员号和密码,定期修改密码,经授权可以借予他人使用。()
点击查看答案
第7题
日常工作和生活中,很多用户在不同网站使用的是相同的帐号和密码,因此黑客可以通过获取用户在A网站的账户从而尝试登录B网址,这种攻击行为被称作撞库攻击。当您在云盾态势感知中发现有撞库攻击的威胁时,应该采取什么方法应对?()

A.立即修改云服务器ECS实例的所有密码,并检查登录日志

B.立即修改数据库密码,新密码采用8位以上的复杂密码

C.通知自己业务平台的所有用户立即修改密码,并通过技术手段杜绝简单密码

D.撞库攻击产生的风险由用户自己负责,不需要做任何操作

点击查看答案
第8题
合同系统用户如果要出差,正确的做法应该是()

A.使用办公代理,将合同事项交给指定的人办理

B.将自己用户名和密码告诉他人,由他人代办

C.修改流程序

D.不作任何处理,等出差回来后处理

点击查看答案
第9题
你是系统管理员,接到一个自称信息安全人员的电话通知你负责的系统发现严重漏洞,需要进行紧急升级,请你提供系统账户密码信息,你应该如何做()

A.配合升级工作,立即提供系统账户信息

B.先忙手头工作,有空再进行系统升级

C.账户密码信息不能提供给他人,直接拒绝并上报信息安全部

D.拒绝就可以,不用理会

点击查看答案
第10题
当今通过网络支付方便、快捷,越来越多的人们选择这种新型的支付方式,但是网络支付也存在很大的安全隐患,下列说法错误的是()。

A.第三方支付很安全,可以放心使用

B.注意识别假冒网站,甄别后再网上支付

C.在公共场所输入支付密码时,警惕他人偷窥

D.不在公共计算机上进行网上支付

点击查看答案
第11题
用户名即为ccp账号,新员工上岗认证考试通过后即自动开通Compartner权限。账号开通后需立即修改原始密码,一人一号,不得将账号及密码透露,转借给他人使用(包括但不限于CCP,CSPM,BI系统的账号,密码)。若违反会面临5000元/次或100000元/次的处罚()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改