單項選擇題攻擊者在遠程WEB頁面的HTML代碼中插入具有惡意目的的數(shù)據(jù),用戶認(rèn)為該頁面是可信賴的,但是當(dāng)瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行。這是哪種類型的漏洞?()
A、緩沖區(qū)溢出
B、SQL注入
C、設(shè)計錯誤
D、跨站腳本
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在關(guān)系型數(shù)據(jù)庫系統(tǒng)中通過“視圖(view)”技術(shù),可以實現(xiàn)以下哪一種安全原則()
A、縱深防御原則
B、最小權(quán)限原則
C、職責(zé)分離原則
D、安全性與便利性平衡原則
2.單項選擇題有一類IDS系統(tǒng)將所觀察到的活動同認(rèn)為正常的活動進行比較并識別重要的偏差來發(fā)現(xiàn)入侵事件,這種機制稱作()
A、異常檢測
B、特征檢測
C、差距分析
D、比對分析
3.單項選擇題WAPI采用的是什么加密算法()
A、我國自主研發(fā)的公開密鑰體制的橢圓曲線密碼算法
B、國際上通用的商用加密標(biāo)準(zhǔn)
C、國家密碼管理委員會辦公室批準(zhǔn)的流加密標(biāo)準(zhǔn)
D、國際通行的哈希算法
4.單項選擇題下面哪一項不屬于集中訪問控制管理技術(shù)?()
A、RADIUS
B、TEMPEST
C、TACACS
D、Diameter
5.單項選擇題基于生物特征的鑒別系統(tǒng)一般使用哪個參數(shù)來判斷系統(tǒng)的準(zhǔn)確度?()
A、錯誤拒絕率
B、錯誤監(jiān)測率
C、交叉錯判率
D、錯誤接受率
最新試題
以下哪項活動對安全編碼沒有幫助?()
題型:單項選擇題
單點登錄系統(tǒng)主要的關(guān)切是什么?()
題型:單項選擇題
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
題型:單項選擇題
以下關(guān)于軟件安全測試說法正確的是()?
題型:單項選擇題
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險可能發(fā)生在哪個階段?()
題型:單項選擇題
Kerberos依賴什么加密方式?()
題型:單項選擇題
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
題型:單項選擇題
銀行柜員的訪問控制策略實施以下的哪一種?()
題型:單項選擇題
下面對自由訪問控制(DAC)描述正確的是()。
題型:單項選擇題
作為信息安全管理人員,你認(rèn)為變更管理過程最重要的是()?
題型:單項選擇題