首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

以下关于cookie与session管理的说法正确的是()

A.直接关闭浏览器退出系统会导致未自动销毁的session被恶意利用

B.登录和退出时需要更新session标识

C.在用户的要求下cookie可以明文存储用户名和密码

D.使用session.removeAttribute()方法可以使session销毁,以此防御会话固定攻击

答案
收藏

ABCD

解析:直接关闭浏览器“退出”系统会导致未自动销毁的SESSION被恶意利用登录和退出时需要更新SESSION标识

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于cookie与session管理的说法正确的是()”相关的问题
第1题
以下关于session和cookie的区别说法错误的是()。

A.cookie数据存放在客户的浏览器上,session数据放在服务器上。

B.cookie不是很安全,别人可以分析存放在本地的COOKIE并进行COOKIE欺骗考虑到安全应当使用session。

C.session会在一定时间内保存在服务器上。当访问增多,会比较占用你服务器的性能考虑到减轻服务器性能方面,应当使用COOKIE。

D.cookie保存的数据容量大于session

点击查看答案
第2题
Cookie与session是与HTTP会话相关的两个内容,其中Cookie存储在浏览器,session存储在服务器中。()
点击查看答案
第3题
session与cookie只是名称不同,实质上没有什么区别,均可用于实现用户登录等功能。()
点击查看答案
第4题
将session与浏览器联系起来的手段有Cookie和URLrewriting, 所用Cookie变量却省为(), URLrewriting的却省参数是()。URLrewriting通过调用HttpServletResponse的()重写重定向资源,调用()重写一般资源。
点击查看答案
第5题
下面关于cookie和session说法正确的是()。

A.只要将cookie设置为httponly属性,脚本语言,就无法再盗取cookie内容了

B.cookie可以通过脚本语言,轻松从客户端读取

C.针对cookie的攻击,攻击者往往结合XSS,盗取cookie,获得敏感信息或进行重放攻击

D.cookie往往用来设计存储用户的认证凭证信息,因此cookie的安全,关系到认证的安全问题。

点击查看答案
第6题
关于重放攻击,下列说法正确的是()。

A.所谓重放攻击就是攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程

B.http会话重放攻击,最重要的是盗取到认证凭证信息,例如cookie信息

C.cookie常用来存储认证凭证信息,因此需要对cookie信息进行高强度加密,就可以有效预防http重放攻击

D.session的时效性,相比cookie能更好防御重放攻击

点击查看答案
第7题
session的信息保存在服务器端,Session的ID保存在客户机的Cookie中。()
点击查看答案
第8题
关于ASP.NET和ASP.NETMVC的关系,描述错误的是()。

A.ASP.NETMVC依赖于HttpHandler,关于请求是怎么进入控制器的,其实就是用到了HttpHandler

B.Session,Cookie,Cache和Application这些ASP.NET的对象保存机制在MVC中依然是需要用到的

C.HttpContext,Request,Response,Server对象在MVC中仍然可以使用,在Controller中通过智能感知的形式很容易得到这些对象

D.ASP.NET是在核心ASP.NETMVC基础之上构建的

点击查看答案
第9题
下列哪种对象的信息保存在客户端的浏览器上()

A.APPLICATION

B.SESSION

C.TRACE

D.COOKIE

点击查看答案
第10题
在JavaWeb开发中,跟踪客户状态的手段可通过()和(); 增加一个新的cookie, 调用()的()方法;要在服务器端查询cookie,()的getCookies方法。Session的类型是(), 获得session的途径是调用HttpServletRequest的方法()。
点击查看答案
第11题
下列不属于登录认证模块安全问题的有()。

A.暴力破解

B.cookie仿冒

C.session会话固定

D.登录信息成功

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改