- 1
- 0
- 约5.1千字
- 约 9页
- 2026-09-03 发布于贵州
- 举报
2026年Java后端开发Web安全技能试卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共20分)
1.以下哪种攻击可以通过在URL中嵌入恶意参数来获取未经授权的访问权限?
A.SQL注入
B.跨站脚本攻击(XSS)
C.跨站请求伪造(CSRF)
D.权限提升
2.以下哪种安全措施主要用于防止跨站脚本攻击(XSS)?
A.输入验证
B.输出编码
C.密码复杂度策略
D.安全头配置
3.以下哪个OWASPTop10漏洞与未经验证的重定向和转发有关?
A.A01:2021-BrokenAccessControl
B.A02:2021-CryptographicFailures
C.A03:2021-Injection
D.A04:2021-InsecureDesign
4.以下哪种加密算法通常用于对称加密?
A.RSA
B.AES
C.ECC
D.SHA-256
5.以下哪种安全协议用于在HTTP和HTTPS之间提供加密传输?
A.SSL
B.TLS
C.IPsec
D.SSH
6
原创力文档

文档评论(0)