跨站XSS的防御措施是()。
A.设置严谨的会话认证管理
B.输入清除过滤,输出编码转义
C.启用合理安全的配置
D.避免使用重定向和转发
A.设置严谨的会话认证管理
B.输入清除过滤,输出编码转义
C.启用合理安全的配置
D.避免使用重定向和转发
第4题
A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行
B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令
C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器
第5题
A.引诱用户点击虚假网络连接的一种攻击方法
B.构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问
C.一种很强大的木马工具手段
D.将恶意代码嵌入到用户WEB网页中,从而达到恶意的目的
第6题
第9题
A.加强消防设备管理
B.严格层层分隔
C.重点区域,重点防范
D.保证疏散通道畅通
第11题
A.地上或管沟敷设的油品、液化石油气和天然气管道的始、末端和分支处应设防静电和防感应雷的联合接地装置,其接地电阻不应大于30Ω。
B.加油加气站的汽油罐车和液化石油气灌车卸车场地,不应设罐车卸车时用的防静电接地装置,并宜设置能检测跨接线及监视接地装置状态的静电接地仪
C.在爆炸危险区域的油品、液化石油气和天然气管道上的法兰、胶管两端等连接处应用金属线跨接。当法兰的连接螺栓不少于5根时,在非腐蚀环境下,可不跨接
D.防静电接地装置的接地电阻不应大于100Ω