- 2
- 0
- 约3.88千字
- 约 9页
- 2026-08-01 发布于湖南
- 举报
编程安全试题及答案
编程安全试题及答案
一、选择题
1.下列哪种攻击方式属于SQL注入攻击的范畴
AXSS跨站脚本攻击
BCSRF跨站请求伪造
C通过在用户输入中注入恶意SQL语句来获取数据库数据
DDDOS分布式拒绝服务攻击
答案:C
2.以下哪种密码存储方式是最安全的
A明文存储
BMD5加密存储
C使用salt加盐的bcrypt或argon2哈希存储
DBase64编码存储
答案:C
3.XSS攻击的主要目的是
A窃取用户Cookie会话信息
B篡改网页内容
C执行客户端脚本代码
D传播恶意软件
答案:C
4.下列哪个不是CSRF攻击的特征
A攻击发生在用户已登录的Web应用中
B攻击者无法获取用户的敏感信息
C攻击需要诱导用户访问恶意链接
D攻击利用了用户浏览器的Cookie自动发送机制
答案:B
5.以下关于HTTPS的说法正确的是
AHTTPS比HTTP更安全是因为使用了SSL/TLS加密
BHTTPS可以完全防止中间人攻击
CHTTPS的证书可以是自签名证书
D使用HTTPS后就不需要再对敏感数据进行加密
答案:A
6.在处理用户上传文件时,以下哪个做法是错误的
A验证文件类型和扩展名
B限制文件大小
C将文件保存在Web根目录下的可执行目录中
D重命名上传的文件
答案:C
7.下列哪个不是防止SQL注入的
原创力文档

文档评论(0)