单选题攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是哪种类型的漏洞?()A缓冲区溢出BSQL注入C设计错误D跨站脚本

单选题
攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行,这是哪种类型的漏洞?()
A

缓冲区溢出

B

SQL注入

C

设计错误

D

跨站脚本


参考解析

解析: 跨站脚本是指在远程WEB页面(Web应用程序的服务端)的html代码中插入的具有恶意目的的数据(脚本),用户认为该页面是可信赖的,但是当浏览器访问该页面时,嵌入其中的脚本将被解释执行。

相关考题:

()指的是恶意攻击者往Web页面里插入恶意html代码,从而达到恶意用户的特殊目的。 A、SQL注入B、跨站脚本C、钓鱼D、Cookies注入

下列语言编写的代码中,在浏览器端执行的是( )。A.wt h页面中的c#代码B.Web页面中的Java代码C.Web页面中的PHP代码D.Web页面中的JavaScript代码

下面关于跨站攻击描述不正确的是()A.跨站脚本攻击指的是恶意攻击者向Web页面里插入恶意的Html代码B.跨站脚本攻击简称XSSC.跨站脚本攻击也可称作CSSD.跨站脚本攻击是主动攻击

下列对跨站脚本攻击(XSS)描述正确的是()。 A.XSS攻击是指恶意攻击者往web页面里面插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的代码会被执行,从而达到恶意攻击用户的特殊目的B.XSS攻击是DDOS攻击的一种变种C.XSS攻击就是CC攻击D.XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使lls连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

以下关于跨站脚本的说法,不正确的是( )A.跨站脚本攻击是常见的Cookie窃取方式B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则D.可利用脚本插入实现攻击的漏洞都被称为XSS

下列哪项内容描述的是缓冲区溢出漏洞?()A、通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令B、攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行C、当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上D、信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意产生的缺陷

如果服务器上的所有html页面都已经被挂马,以下哪些方法可以快速清除恶意代码()。A、使用专门软件清除html页面中的恶意代码B、使用备份还原html页面C、重新编写html页面D、删除所有被修改过得html页面

XSS恶意攻击者,通常会往Web页面里插入恶意JavaScript代码。当其他用户浏览页面时,嵌入其中的JavaScript代码会被执行,从而达到恶意攻击用户的目的。下面哪些是常见的防御XSS的方式:()A、在Cookie中设置httponlyB、xssfilter(检查输入,设置白名单方式)C、禁止使用任何富文本输入D、header中使用content-Sencurity-Policy字段,规定请求js的域名白名单

当用户浏览一个ASP网页时()。A、浏览器窗口中将显示出该页面的ASP源代码B、该页面的ASP源文件将被下载到客户端浏览C、被请求的ASP程序在服务器端解释生成供用户浏览的HTML页面D、该页面中ASP程序被下载到客户端执行并生成动态交互式页面

Web浏览器的作用是负责下载并显示网页,能将Web文档的HTML编码解释,并显示为在浏览器上所见的Web页面。

选用【版面】|【插入页面】命令,用户不可以:()A、在某一页的前面或后面增加页面B、分别为某一页面的左右页面设置不同的主页样式C、在某两页之间插入页面D、插入超过999个页面

XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。

下列哪些做法,是适合在中大型网站上,进行网站分析工具追踪代码的全站布署时使用的?()A、在独立的非HTML文件(比如PDF.中嵌入追踪代码B、在一或多个用于构建页面的模板文件中嵌入追踪代码C、在服务器端用于构建所有页面的通用库文件中嵌入追踪代码D、在数据库里对每个页面独立安装追踪代码,并将追踪代码通过页面上的链接传递到其他页面

应用页面标签技术进行监测的情况下,以下对添加监测代码的描述正确的是?()A、页面监测代码应添加在HTML页面中标签的前面B、在监测全站数据的情况下,每一个HTML页中的监测代码是完全一样的C、通常情况下,在一个页面添加多个服务提供商的监测代码是可以的D、把监测代码添加到PDF文件下载链接所在页面,即可监测到PDF文件的完全下载E、在监测全站数据的情况下,监测代码必须添加在网站每一个HTML页中

舆情通产品有哪几种用户界面()A、Web页面B、Android.iOS客户端C、Html5页面,嵌入到客户其他手机客户端D、大屏

()指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的A、SQL注入B、跨站脚本C、钓鱼D、Cookies注入

下列语言编写的代码中,在浏览器端执行的是()。A、wth页面中的c#代码B、Web页面中的Java代码C、Web页面中的PHP代码D、Web页面中的JavaScript代码

下列对跨站脚本攻击(XSS)的描述正确的是()。A、XSS攻击指的是恶意攻击者往web页面里插入恶意代码,当用户浏览该页之时,嵌入其中web里面的代码会被执行,从而达到恶意攻击用户的特殊目的B、XSS攻击是DDOS攻击的一种变种C、XSS攻击就是CC攻击D、XSS攻击就是利用被控制的及其不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或带宽资源耗尽,那么网站也就被攻击跨了,从而达到攻击目的

单选题Web浏览器的作用是()。A负责下载并显示网页,能将Web文档的HTML编码解释,并显示为在浏览器上所见的Web页面B运行在服务器仅供服务器维护员使用的专用浏览器C浏览Web页面部分内容比整个页面内容要快D下载网页时不是根据页面中的HTML编码分别下载信息,而是一种随机性的下载方式

单选题下列对跨站脚本攻击(XSS)描述正确的是()。AXSS攻击是指恶意攻击者往web页面里面插入恶意代码,当用户浏览该页之时,嵌入其中Web里面的代码会被执行,从而达到恶意攻击用户的特殊目的BXSS攻击是DDOS攻击的一种变种CXSS攻击就是CC攻击DXSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使lls连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

单选题()指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的ASQL注入B跨站脚本C钓鱼DCookies注入

单选题下列对垮站脚本攻击(XSS)描述正确的是()。AXSS攻击指的是恶意攻击者往WEB页面里插入恶意代码,当用户浏览该页之时,嵌入其中WEB里面的代码会被执行,从而达到恶意攻击用户的特殊目的BXSS攻击是DDOS攻击的一种变种CXSS.攻击就是CC攻击DXSS攻击就是利用被控制的机器不断地向被网站发送访问请求,迫使NS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

单选题以下()叙述有错误。AJavaScript 是脚本语言,将脚本代码嵌入HTML代码中,可扩展网页的应用能力BJava Applet被嵌入到Web页面中,用来产生动态、交互性质页面效果的小程序,所以也是脚本语言CJava Applet嵌入到Web页面中的是源代码,所以在IE浏览器窗口可以查看到源代码DJava Applet 被嵌入到Web页面中的是字节代码,因此在IE浏览器窗口可以查看不到源代码

单选题XSS跨站脚本攻击,指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意用户的特殊目的,这种攻击属于主动式的安全攻击。( )A正确B错误

单选题下列对XSS攻击描述正确的是:()AXSS攻击指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入其中Web里面的html代码会被执行,从而达到恶意攻击用户的特殊目的。BXSS攻击是DDOS攻击的一种变种CXSS攻击就是CC攻击DXSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使IIS连接数超出限制,当CPU资源或者带宽资源耗尽,那么网站也就被攻击垮了,从而达到攻击目的

单选题当用户浏览一个ASP网页时()。A浏览器窗口中将显示出该页面的ASP源代码B该页面的ASP源文件将被下载到客户端浏览C被请求的ASP程序在服务器端解释生成供用户浏览的HTML页面D该页面中ASP程序被下载到客户端执行并生成动态交互式页面

单选题下列哪项内容描述的是缓冲区溢出漏洞?()A通过把SQL命令插入到web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令B攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行C当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上D信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意产生的缺陷