單項選擇題下列選項中,()不能有效地防止跨站腳本漏洞。
A.對特殊字符進(jìn)行過濾
B.對系統(tǒng)輸出進(jìn)行處理
C.使用參數(shù)化查詢
D.使用白名單的方法
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列方法()最能有效地防止不安全的直接對象引用漏洞。
A.檢測用戶訪問權(quán)限
B.使用參數(shù)化查詢
C.過濾特殊字
D.使用token令牌
2.單項選擇題某網(wǎng)站的新聞檢索功能可搜索指定日期的新聞,但其返回的URL中包含了指定日期新聞頁面的文件名: http://example.com/online/getnews.asp?item=20March2003.html 攻擊者能嘗試不同的目錄層次來獲得系統(tǒng)文件win.Ini:http://example.com/online/getnews.asp?item=../../winnt/win.ini可以得出此系統(tǒng)存在()安全漏洞。
A.SQL注入
B.不安全的直接對象引用
C.跨站請求偽造
D.跨站腳本