能够让不受信任的网页代码、JavaScript代码在一个受到限制的环境中运行,从而保护本地桌面系统的安全的是()。A、同源安全策略B、浏览器沙箱C、XSS过滤D、基于信任访问

能够让不受信任的网页代码、JavaScript代码在一个受到限制的环境中运行,从而保护本地桌面系统的安全的是()。

  • A、同源安全策略
  • B、浏览器沙箱
  • C、XSS过滤
  • D、基于信任访问

相关考题:

CSRF利用的核心在于通过XSS漏洞在用户浏览器上执行功能相对复杂的()劫持用户浏览器访问存在XSS漏洞网站的会话 A、病毒B、木马C、恶意html代码D、JavaScript脚本代码

关于Java中的沙箱模型下列说法中正确的是A.沙箱模型为从网上获得的不可信代码提供了控制非常严格的运行环境B.在沙箱模型中,本地代码被认为是可信代码,对本地系统资源有完全的访问权C.在沙箱模型中,从远端主机下载的Applet是不可信的,并且只能访问沙箱中的有限资源D.以上说法都正确

Web服务器可以使用( )严格约束并指定可信的内容来源。A.内容安全策略B.同源安全策略C.访问控制策略D.浏览器沙箱

能够让不受信任的网页代码、JavaScript代码在一个受到限制的环境中运行,从而保护本地桌面系统的安全的是( )。A.同源安全策略B.浏览器沙箱C.XSS过滤D.基于信任访问

关于网页中的恶意代码,下列说法错误的是()。A、网页中的恶意代码只能通过IE浏览器发挥作用B、网页中的恶意代码可以修改系统注册表C、网页中的恶意代码可以修改系统文件D、网页中的恶意代码可以窃取用户的机密文件

浏览器沙箱技术让不受信任的网页代码、JavaScript代码在一个受到限制的环境中运行,从而保护本地桌面系统的安全。

如果没有同源安全策略,那么,当用户通过浏览器访问了某个恶意网站时,浏览器中同时打开的其他网页都是不安全的,恶意网站可以通过JavaScript脚本获取用户在其他网站上的用户信息、登录信息等。

以下()是在浏览器中解释执行的。A、JAVA源程序B、VBScript代码C、ASP程序D、JavaScript代码

安全编程规范中,下面说法错误的是()A、对外部输入进行校验B、禁止不受信任的代码直接终止JVMC、创建文件时指定合理的访问权限D、记录日志时可以抛异常

于JavaScript的说法错误的是()。A、JavaScript是一种客户端脚本语言B、JavaScript代码由浏览器解释执行C、JavaScript概念由微软(Microsoft)公司提出D、JavaScript代码可以直接嵌入到HTML语言代码中

沙箱可以模拟代码运行所需要的真实环境,并且其安全隔离机制又能够防止恶意代码对系统的破坏。

通过内容安全策略(Content Security Policy,简称CSP),开发者可以指定自己页面上的图片可以来自哪些网站,网页中可以加载哪些网址的JavaScript代码。

Web服务器可以使用()严格约束并指定可信的内容来源。A、内容安全策略B、同源安全策略C、访问控制策略D、浏览器沙箱

访问一个用ASP技术制作的网站时,用户浏览器中显示的网页代码是()。A、网站制作者编写的HTML代码B、网站制作者编写的ASP代码C、服务器执行请求后生成的HTML代码D、用户电脑缓存中的ASP代码

无需在服务器端配置专门的运行环境,即可在客户端浏览器中运行的是()。A、表单中的“提交”功能B、JavaScript程序代码C、ASP程序D、发帖子

有关Asp代码和JavaScript的正确描述是()A、两者都能够在Web浏览器上运行B、Asp代码在服务器端执行,JavaScript在客户端执行C、Javascript在服务器执行,Asp代码在客户端执行D、都不对

以下对JavaScript描述中()是正确的。A、JavaScript就是JavaB、JavaScript代码只能在Windows操作系统下运行C、JavaScript源代码必须编译后方能运行D、JavaScript嵌入在HTML超文本中,是Web页的一部分,由浏览器解释执行

以下关于JavaScript的正确说法是?()A、存放JavaScript代码的是扩展名为js的文件B、存放JavaScript代码的是扩展名为css的文件C、网页中的JavaScript代码可以自己运行D、网页中的JavaScript代码必须用事件触发,无法自动运行

关于网页中的恶意代码,下列说法错误的是:()A、网页中的恶意代码只能通过IE浏览器发挥作用B、网页中恶意代码可以修改系统注册表C、网页中的恶意代码可以修改系统文件D、网页中的恶意代码可以窃取用户的机密性文件

下列语言编写的代码中,在浏览器端执行的是()。A、wth页面中的c#代码B、Web页面中的Java代码C、Web页面中的PHP代码D、Web页面中的JavaScript代码

单选题能够让不受信任的网页代码、JavaScript代码在一个受到限制的环境中运行,从而保护本地桌面系统的安全的是()。A同源安全策略B浏览器沙箱CXSS过滤D基于信任访问

判断题沙箱可以模拟代码运行所需要的真实环境,并且其安全隔离机制又能够防止恶意代码对系统的破坏。A对B错

判断题如果没有同源安全策略,那么,当用户通过浏览器访问了某个恶意网站时,浏览器中同时打开的其他网页都是不安全的,恶意网站可以通过JavaScript脚本获取用户在其他网站上的用户信息、登录信息等。A对B错

单选题Web服务器可以使用()严格约束并指定可信的内容来源。A内容安全策略B同源安全策略C访问控制策略D浏览器沙箱

判断题浏览器沙箱技术让不受信任的网页代码、JavaScript代码在一个受到限制的环境中运行,从而保护本地桌面系统的安全。A对B错

单选题关于网页中的恶意代码,下列说法错误的是()。A网页中的恶意代码只能通过IE浏览器发挥作用B网页中的恶意代码可以修改系统注册表C网页中的恶意代码可以修改系统文件D网页中的恶意代码可以窃取用户的机密文件

单选题有关Asp代码和JavaScript的正确描述是()A两者都能够在Web浏览器上运行BAsp代码在服务器端执行,JavaScript在客户端执行CJavascript在服务器执行,Asp代码在客户端执行D都不对