首页 > 大学网课
题目内容 (请给出正确答案)
[多选题]

下列措施中,()能帮助减少跨站请求伪造。

A.限制身份认证cookie的到期时间

B.执行重要业务之前,要求用户提交额外的信息

C.使用一次性令牌

D.对用户输出进行处理

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列措施中,()能帮助减少跨站请求伪造。A.限制身份认证co…”相关的问题
第1题
下列选项中,()能有效地防止跨站请求伪造漏洞。

A.对用户输出进行验证

B.对用户输出进行处理

C.使用参数化查询

D.使用一次性令牌

点击查看答案
第2题
跨站请求伪造漏洞能造成数据库表被篡改或者删除。判断对错
点击查看答案
第3题
下列有关跨站请求伪造的说法正确的是()

A.跨站请求伪造是跨站攻击的变种攻击方式

B.验证HTTP Referer字段可以防御CSRF

C.跨站请求伪造运用了社会工程学引诱用户进行非法操作

D.在全局过滤器添加token并验证可以防御CSRF

点击查看答案
第4题
下列哪些威胁属于Web应用层安全风险?()

A.蠕虫病毒

B.SQL注入

C.DDoS攻击

D.跨站请求伪造

E.跨站脚本攻击

点击查看答案
第5题
下列关于跨站请求伪造的说法正确的是()。

A.只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行

B.站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大

C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已

D.有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交

点击查看答案
第6题
系统中每次提交表单时,都在表单中加入一个固定值的令牌来防止跨站请求伪造。判断对错
点击查看答案
第7题
小明在登录网站www.buybook.com时,不是直接在浏览器中输入网址,而通过外部链接进入网站,小明自己观察浏览器中网址,发现网址是http://www.buybook.com/login.jsp?sessionid=1234567,此时小明受到的攻击是()。

A.SQL注入

B.跨站脚本攻击

C.失效的身份认证和会话管理

D.跨站请求伪造

点击查看答案
第8题
下列属于会话管理设计要求的是()。

A.用户登陆成功后应建立新的会话

B.确保会话数据的存储和传输安全

C.避免跨站请求伪造

D.设计合理的会话存活时间,超时后应销毁会话,并清除会话的信息

点击查看答案
第9题
输入参数过滤可以预防以下哪些攻击

A.SQL注入、跨站脚本、缓冲区溢出

B.SQL注入、跨站脚本、DNS毒药

C.SQL注入、跨站请求伪造、网络窃听

D.跨站请求伪造、跨站脚本、DNS毒药

点击查看答案
第10题
使用一次性令牌可以有效地防止跨站请求伪造。判断对错
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改