题目内容 (请给出正确答案)
CSRF攻击防范的方法有?A、 使用随机TokenB、 校验refererC、 过滤文件类型D、 限制请求频率
[多选题]

CSRF攻击防范的方法有?

A.使用随机Token

B. 校验referer

C. 过滤文件类型

D. 限制请求频率

提问人:网友18***246 发布时间:2022-01-06
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有4位网友选择 C,占比36.36%
  • · 有3位网友选择 A,占比27.27%
  • · 有2位网友选择 D,占比18.18%
  • · 有1位网友选择 B,占比9.09%
  • · 有1位网友选择 AB,占比9.09%
匿名网友 选择了C
[113.***.***.209] 1天前
匿名网友 选择了AB
[116.***.***.146] 1天前
匿名网友 选择了A
[223.***.***.196] 1天前
匿名网友 选择了D
[235.***.***.69] 1天前
匿名网友 选择了C
[189.***.***.147] 1天前
匿名网友 选择了C
[189.***.***.168] 1天前
匿名网友 选择了A
[76.***.***.162] 1天前
匿名网友 选择了A
[43.***.***.250] 1天前
匿名网友 选择了C
[229.***.***.233] 1天前
匿名网友 选择了B
[241.***.***.149] 1天前
匿名网友 选择了D
[144.***.***.127] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“CSRF攻击防范的方法有?A、 使用随机TokenB、 校验…”相关的问题
第1题
用于伪装CSRF攻击的方法有哪些?

A.使用短链接

B.直接构造URL链接

C.构造404伪装页面

D.直接构造表单

点击查看答案
第2题
关于CSRF的预防,下列方法有效的是()。

A.只允许GET请求检索数据,但是不允许它修改服务器上的任何数据

B.要求所有POST请求都包含一个伪随机值

C.使用图片验证码

D.使用多重验证,例如手机验证码

点击查看答案
第3题
以下哪些方法,可以有效防御CSRF带来的威胁\(\)()

A.使用图片验证码

B.要求所有POST请求都包含一个伪随机值

C.只允许GET请求检索数据,但是不允许它修改服务器上的任何数据

D.使用多重验证,例如手机验证码

点击查看答案
第4题
将GET方式改为POST方法能杜绝CSRF攻击()
点击查看答案
第5题
利用已登录网站的受信任用户身份来向第三方网站发送交易转账请求的攻击方法是()

A.CSRF

B.XSS

C.SQL注入

D.HTTP注入

点击查看答案
第6题
如何防CSRF攻击,下面说法不正确的是()

A.使用验证码

B.检查HTTPReferer字段是否同域

C.使用一次性Token

D.使用POST方式提交

点击查看答案
第7题
目前黑客常见攻击网站的方式简述如下:(1)使用明小子Domain工具对网站进行漏洞扫描,扫描到有漏洞后,根据网站数据库类型使用明小子工具扫描数据库内容,获得网站管理员账号密码;(2)对网站目录结构进行扫描,获取了整个网站的目录结构后,找到了后台管理页面,然后使用获得的管理员账号登陆并控制网站;(3)上传木马或后台程序到网页目录中,等待后门程序被网站管理员目录浏览动触发发运行,获取服务器操作系统的控制权限;对于这三步典型动作,AF分别可以开启什么功能进行防御()

A.(1)SQL注入防护,(2)XSS攻击防护,(3)CSRF攻击防护

B.(1)OS命令注入防护,(2)URL防护,(3)CSRF攻击防护

C.(1)SQL注入防护,(2)URL防护,(3)文件上传过滤

D.(1)OS命令注入防护,(2)XSS攻击防护,(3)文件上传过滤

点击查看答案
第8题
下列哪些方法无法防护CSRF攻击

A.为页面访问添加一次性令牌token

B.为页面访问添加动态口令

C.为页面访问添加动态验证码

D.部署防火墙

点击查看答案
第9题
下列哪些方法无法防护CSRF攻击?()

A.为页面访问添加一次性令牌token

B.为页面访问添加动态口令或者动态验证码

C.严格判断页面访问的来源

D.部署防火墙

点击查看答案
第10题
16. 管理员查看WEB日志的时候,发现自己的管理员账户有异常登录的情况,并且有很多非法的操作,所以管理员认为自己的账户信息被人窃取了,以下可能是攻击者使用的手段是()。 *本题目实为多选题型 a. SQL注入 b.文件包含 c.目录遍历 d. CSRF攻击 e 暴力破解 A a,c B a,b,c C c,d,e D a,e

A.A

B.B

C.C

D.D

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信