單項選擇題攻擊者在遠程WEB頁面的HTML代碼中插入具有惡意目的的數(shù)據(jù),用戶認為該頁面是可信賴的,但是當瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行。這是哪種類型的漏洞?()
A、緩沖區(qū)溢出
B、SQL注入
C、設計錯誤
D、跨站腳本
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在關系型數(shù)據(jù)庫系統(tǒng)中通過“視圖(view)”技術,可以實現(xiàn)以下哪一種安全原則()
A、縱深防御原則
B、最小權限原則
C、職責分離原則
D、安全性與便利性平衡原則
2.單項選擇題有一類IDS系統(tǒng)將所觀察到的活動同認為正常的活動進行比較并識別重要的偏差來發(fā)現(xiàn)入侵事件,這種機制稱作()
A、異常檢測
B、特征檢測
C、差距分析
D、比對分析
3.單項選擇題WAPI采用的是什么加密算法()
A、我國自主研發(fā)的公開密鑰體制的橢圓曲線密碼算法
B、國際上通用的商用加密標準
C、國家密碼管理委員會辦公室批準的流加密標準
D、國際通行的哈希算法
4.單項選擇題下面哪一項不屬于集中訪問控制管理技術?()
A、RADIUS
B、TEMPEST
C、TACACS
D、Diameter
5.單項選擇題基于生物特征的鑒別系統(tǒng)一般使用哪個參數(shù)來判斷系統(tǒng)的準確度?()
A、錯誤拒絕率
B、錯誤監(jiān)測率
C、交叉錯判率
D、錯誤接受率
最新試題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
題型:單項選擇題
安全開發(fā)制度中,QA最關注的的制度是()。
題型:單項選擇題
作為信息安全管理人員,你認為變更管理過程最重要的是()?
題型:單項選擇題
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
題型:單項選擇題
面向對象的開發(fā)方法中,以下哪些機制對安全有幫助?()
題型:單項選擇題
Kerberos可以防止以下哪種攻擊?()
題型:單項選擇題
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
題型:單項選擇題
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
題型:單項選擇題
下列哪項是系統(tǒng)問責所需要的?()
題型:單項選擇題
銀行柜員的訪問控制策略實施以下的哪一種?()
題型:單項選擇題