2026web安全基础考试题及答案.docVIP

  • 2
  • 0
  • 约2.64千字
  • 约 9页
  • 2026-08-03 发布于广东
  • 举报

2026web安全基础考试题及答案

单项选择题(每题2分,共10题)

1.以下哪种攻击方式主要针对用户会话?

A.SQL注入

B.XSS攻击

C.CSRF攻击

D.DDoS攻击

2.防止SQL注入的有效方法是?

A.过滤特殊字符

B.使用preparedstatement

C.限制输入长度

D.以上都是

3.以下不属于Web应用层攻击的是?

A.端口扫描

B.跨站脚本攻击

C.命令注入

D.表单注入

4.哪种漏洞允许攻击者在目标网站上执行任意JavaScript代码?

A.SQL注入

B.缓冲区溢出

C.XSS

D.弱口令

5.以下哪个是DDoS攻击的目的?

A.窃取用户信息

B.篡改网页内容

C.使目标服务不可用

D.控制目标服务器

6.为了防止CSRF攻击,不可以采取的措施是?

A.使用验证码

B.检查请求来源

C.存储敏感信息在cookie

D.使用CSRF令牌

7.以下关于Web安全防护的说法,错误的是?

A.及时更新系统和软件补丁

B.只需要关注外部攻击,内部人员可信

C.对用户输入进行严格验证

D.定期进行安全审计

8.哪种加密算法常用于保护Web通信安全?

A.DES

B.RSA

C.MD5

D.以上都不是

9.以下哪种情况容

文档评论(0)

1亿VIP精品文档

相关文档