一般来说,Web应用程序相对比较复杂,并存在大量的安全隐患,下列方法不属于针对Web应用程序的攻击技术方法的是()A、缓冲区溢出攻击B、SQL注入攻击C、跨站脚本攻击D、表单绕过攻击
一般来说,Web应用程序相对比较复杂,并存在大量的安全隐患,下列方法不属于针对Web应用程序的攻击技术方法的是()
- A、缓冲区溢出攻击
- B、SQL注入攻击
- C、跨站脚本攻击
- D、表单绕过攻击
相关考题:
阅读以下关于基于Web的应用程序方面的叙述,回答问题1,问题2和问题3。近年来,IT词汇表中出现了一条新的术语,它就是“Web应用程序”。参与业务软件系统的所有人似乎都有构建Web应用程序的计划,而在与业务不相关的软件方面也有很多人对此感兴趣。对于很早前就采用这种构架的许多人来说,Web应用程序这个词像系统本身一样,已经从成功的小型Web站点插件发展成了强壮的n层应用程序。Web应用程序可以同时为分布在世界各地的、成千上万的用户提供服务,这种情况早已司空见惯。构建Web应用程序是一件严肃的事情。在实际应用中,Web应用程序这个词对不同的人而言含义略有不同。一些人认为凡是用到Java的都是Web应用程序,而另一些人则认为凡是使用Web服务器的都是Web应用程序。多数人的意见介于这两者之间。站在本文的角度,我们将Web应用程序大体定义为 Web系统(Web服务器、网络、HTTP、浏览器),在这个系统中,用户的输入(导航和数据输入)会影响到业务状态。该定义试图将Web应用程序确立为一个具有业务状态的软件系统,并且它的“前端”基本上是通过Web系统传递的。用250字分析Web应用程序的总体构架与一个客户机服务器系统的区别。
论Web应用程序的测试在软件工程中,测试的重要性是不言而喻的。随着Web应用的不断深入和发展,有关Web应用的测试已经取得了许多积极的成果,产生了一些较好的测试工具和测试方法。请围绕“Web应用程序的测试”论题,依次从以下三个方面进行论述。简述你参与的Web应用程序的测试工作以及你所担任的角色。
● Web服务(web service)的主要目标是跨平台的操作性,它有许多适用场合。但某些情况下,Web服务也会降低应用程序的性能。下列情况中,__(28)__不适合采用Web服务作为主要的系统集成技术。(28)A.B2B集成B.集成不同语言编写的在不同平台上运行的应用程序C.跨越防火墙D.构建单机应用程序
下列关于Web服务说法错误的是( )。A.Web Service是由URI标识的软件应用程序B.Web服务就是可以通过Web描述、发布、定位和调用的模块化应用。一旦Web服务被部署,其他的应用程序或是Web服务就能够发现并且调用这个部署的服务C.Web服务是在Windows操作系统上可获取的服务的总称。Web服务使用标准的XML消息接发系统,并且不受任何编程语言的束缚D.Web服务通过简单对象访问协议(Simple Object Access Protocol,SOAP)来调用
网络中包含一台安装了Web服务器(IIS)服务器角色的Windows Server 2008服务器。您有一个使用自定义应用程序池的Web应用程序。应用程序池设置为每隔1440分钟回收一次。该Web应用程序不支持多个工作进程。您需要配置应用程序池,以确保用户在应用程序池回收之后仍可访问Web应用程序。该怎么做?()A、将“关闭可执行文件”选项设置为 TrueB、将“进程孤立”选项设置为 TrueC、将“禁用重叠回收”选项设置为 TrueD、将“发生配置更改时禁止回收”选项设置为 True
Web应用影响安全边界的原因包括()A、良性但易受攻击的应用程序可能对访问的用户造成威胁B、攻击数据和正常数据区别不大C、Web应用访问者数量众多D、Web应用程序逻辑复杂E、Web应用正常数据流量巨大
下列说法正确的有()A、forward方法请求转发的组件只能是同一个WEB应用中B、RequestDispatcher对象指定的URL是相对于整个WEB站点的根目录C、sendRedirect方法中的URL是相对于当前WEB应用程序的根目录D、RequestDispatcher对象指定的URL是相对于当前WEB应用程序的根目录E、sendRedirect方法中的URL是相对于整个WEB站点的根目录
单选题你有一个运行windows server 2008的服务器。服务器上安装了终端服务web访问(TS Web Access)。通过TS Web访问,服务器上的几个在线商务应用程序可以使用。你在服务器上安装一个新的应用程序。你要TS Web访问来使用这个应用程序。你应该做什么?()A从命令提示符,运行命令mstsc.exe,并制定参数/vB从TS Web访问Web站点,为TS Web访问指定数据源C从TS远程应用程序管理中,把该应用程序添加到RemoteApp程序列表中D从本地用户和组控制台中,把用户添加到TS web访问计算机组中