2026年Python安全防护考试押题专项训练.docxVIP

  • 2
  • 0
  • 约1万字
  • 约 14页
  • 2026-08-01 发布于湖北
  • 举报

2026年Python安全防护考试押题专项训练.docx

2026年Python安全防护考试押题专项训练

考试时间:______分钟总分:______分姓名:______

一、选择题(请选出唯一正确的答案)

1.在Python中,用于生成强随机数的标准库模块是?

A.`random`

B.`hashlib`

C.`secrets`

D.`os`

2.以下哪种类型的攻击利用应用程序错误地处理了用户输入,从而允许攻击者注入恶意SQL代码执行?

A.跨站脚本(XSS)

B.跨站请求伪造(CSRF)

C.SQL注入

D.缓冲区溢出

3.在使用Flask框架开发Web应用时,为了防御跨站请求伪造(CSRF)攻击,通常会采用哪种机制?

A.强制使用HTTPS

B.设置安全的HTTP头部

C.使用Flask-WTF扩展提供的CSRF令牌

D.对所有POST请求进行验证数字签名

4.以下哪个Python标准库模块提供了用于执行HTTP请求的功能,常用于API交互或网络爬虫,但不当配置可能导致SSRF(服务器端请求伪造)漏洞?

A.`hashlib`

B.`re`(正则表达式)

C.`requests`

D.`ssl`

5.在Python代码中进行密码存储时,

文档评论(0)

1亿VIP精品文档

相关文档