编程安全试题及答案.docxVIP

  • 2
  • 0
  • 约3.88千字
  • 约 9页
  • 2026-08-01 发布于湖南
  • 举报

编程安全试题及答案

编程安全试题及答案

一、选择题

1.下列哪种攻击方式属于SQL注入攻击的范畴

AXSS跨站脚本攻击

BCSRF跨站请求伪造

C通过在用户输入中注入恶意SQL语句来获取数据库数据

DDDOS分布式拒绝服务攻击

答案:C

2.以下哪种密码存储方式是最安全的

A明文存储

BMD5加密存储

C使用salt加盐的bcrypt或argon2哈希存储

DBase64编码存储

答案:C

3.XSS攻击的主要目的是

A窃取用户Cookie会话信息

B篡改网页内容

C执行客户端脚本代码

D传播恶意软件

答案:C

4.下列哪个不是CSRF攻击的特征

A攻击发生在用户已登录的Web应用中

B攻击者无法获取用户的敏感信息

C攻击需要诱导用户访问恶意链接

D攻击利用了用户浏览器的Cookie自动发送机制

答案:B

5.以下关于HTTPS的说法正确的是

AHTTPS比HTTP更安全是因为使用了SSL/TLS加密

BHTTPS可以完全防止中间人攻击

CHTTPS的证书可以是自签名证书

D使用HTTPS后就不需要再对敏感数据进行加密

答案:A

6.在处理用户上传文件时,以下哪个做法是错误的

A验证文件类型和扩展名

B限制文件大小

C将文件保存在Web根目录下的可执行目录中

D重命名上传的文件

答案:C

7.下列哪个不是防止SQL注入的

文档评论(0)

1亿VIP精品文档

相关文档