单项选择题下列()能最好的描述存储型跨站脚本漏洞。

A.不可信任数据通过不可靠的源直接进入Web服务器,然后在客户端浏览器显示给用户
B.不可信任数据直接在客户端的JavaScript中处理,然后直接在客户端显示
C.不可信任数据包含在动态内容中的数据在没有经过安全检测就存储到数据中提供给其他用户使用
D.不可信任数据没有任何处理,直接在客户端显示


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题下列()不是由于SQL注入漏洞而造成的危害。

A.查看、修改或删除数据库条目和表
B.访问数据库系统表
C.获得数据库访问权限,甚至获得DBA权限
D.控制受害者机器向其他网站发起攻击

2.单项选择题下列各项不在证书数据的组成中的是()

A.版本信息
B.有效使用期限
C.签名算法
D.版权信息

3.单项选择题PKI支持的服务不包括()

A.非对称密钥技术及证书管理
B.目录服务
C.对称密钥的产生和分发
D.访问控制服务

5.单项选择题安全审计是保障信息系统安全的重要手段之一,其作用不包括()

A.检测对系统的入侵
B.发现计算机的滥用情况
C.发现系统入侵行为和潜在的漏洞
D.保证可信网络内部信息不外泄

8.单项选择题下面关于密码算法的阐述不正确的是()。

A.对于一个安全的密码算法,即使是达不到理论上的不破的,也应当为实际上 是不可破的。即,从截获的密文或某些已知明文密文对,要决定密钥或任意明文在计算机上是不可行的
B.系统的保密性不依赖于对加密体制或算法的保密,而以来与密钥
C.对于使用公钥密码体制加密的密文,指导密钥的人,就一定能够解密
D.数字签名的理论基础是公钥密码体制

9.单项选择题在设计访问控制模块时,为了简化管理,通常对访问者(),避免访问控制列表过于庞大。

A.分类组织成组
B.严格限制数量
C.按访问时间排序,并删除一些长期没有访问的用户
D.不做任何限制

10.单项选择题下列对访问控制影响不大的是()

A.主体身份
B.客体身份
C.访问类型
D.主体与客体的类型