A.在Cookie中設(shè)置httponly
B.xssfilter(檢查輸入,設(shè)置白名單方式)
C.禁止使用任何富文本輸入
D.header中使用content-Sencurity-Policy字段,規(guī)定請求js的域名白名單
您可能感興趣的試卷
你可能感興趣的試題
A.DoS和DDoS攻擊
B.CSRF(CrossSiteRequestForgery)
C.SQL注入(SQLInjection)
D.DOMBasedXSS
A.域名
B.協(xié)議
C.端口
D.瀏覽器
A.竊取Cookie,劫持Session
B.非法查詢其他數(shù)據(jù)庫資源
C.執(zhí)行系統(tǒng)命令
D.獲取服務(wù)器root權(quán)限
下面是一段Mako模板片段,is_admin=0請給出執(zhí)行結(jié)果:()
A.執(zhí)行報(bào)錯(cuò)
B.我是管理員
C.我是普通用戶
D.無
A.
B.
C.
D.
最新試題
以下哪個(gè)文件可以獲取到CentOS的版本號信息?()
什么時(shí)候會執(zhí)行try-except-else的else部分()
以下哪些是Mako的注釋格式:()
下面哪些是常見的Web攻擊技術(shù):()
一根木棒,截成三截,組成三角形的概率是()
DNS默認(rèn)使用哪個(gè)端口進(jìn)行通信?()
下列哪些命令可以查詢當(dāng)前已打開的端口信息?()
如果在下面顯示的代碼中找不到該文件,會發(fā)生什么?()
出于安全考慮,瀏覽器對于不同源站點(diǎn)之間的相互請求會做限制,這稱之為同源策略。同源指的是哪些內(nèi)容相同:()
一個(gè)except語句塊可以處理多個(gè)異常嗎?()