3.30综合测验测试卷及答案.docxVIP

  • 1
  • 0
  • 约1.87千字
  • 约 6页
  • 2026-06-01 发布于浙江
  • 举报

3.30综合测验测试卷及答案

一、Web安全基础(6题)

姓名[填空题]*

_________________________________

1.1.以下哪种攻击方式,主要利用用户对网站的信任,在受害者浏览器中执行恶意脚本?[单选题]*

A.SQL注入

B.XSS跨站脚本(正确答案)

C.CSRF跨站请求伪造

D.文件包含漏洞

2.2.攻击者构造恶意链接,诱导已登录用户点击,从而冒用用户身份执行操作,属于:[单选题]*

A.XSS

B.CSRF(正确答案)

C.SSRF

D.命令注入

3.3.以下哪项是防御SQL注入最有效的通用方案?[单选题]

文档评论(0)

1亿VIP精品文档

相关文档