下面有关cookie说法错误的是______。A. 用户可以在浏览器中设置使用或者禁用CookieB. Cookie 的用
下面有关cookie说法错误的是______。
A. 用户可以在浏览器中设置使用或者禁用Cookie
B. Cookie 的用途之一是存储用户在特定网站上的密码和ID
C. Cookie 以密文的方式在浏览器和服务器间传输
D. Cookie利用网页代码中的HTTP头信息进行传递
下面有关cookie说法错误的是______。
A. 用户可以在浏览器中设置使用或者禁用Cookie
B. Cookie 的用途之一是存储用户在特定网站上的密码和ID
C. Cookie 以密文的方式在浏览器和服务器间传输
D. Cookie利用网页代码中的HTTP头信息进行传递
A.用户可以在浏览器中设置使用或者禁用 Cookie
B. Cookie 的用途之一是存储用户在特定网站上的密码和 ID
C. Cookie 以密文的方式在浏览器和服务器间传输
D. Cookie利用网页代码中的HTTP头信息进行传递
A.cookie 是一小段存储在浏览器端文本信息,we应用程序可以读取cookie 包含的信息
B.cookie 可以存储一些敏感的用户信息,从而造成一定的安全风险
C.通过cookie 提交精妙构造的移动代码,绕过身份验证的攻击叫做cookie 欺骗
D.防范cookie 欺骗的一个有效方法是不使用cookie 验证方法,而使用session 验证方法
A.cookie是一小段存储在浏览器端文本信息,web应用程序可以读取cookie包含的信息
B.cookie可以存储一些敏感的用户信息,从而造成一定的安全风险
C.通过cookie提交精妙构造的移动代码,绕过身份验证的攻击叫做cookie欺骗
D.防范cookie欺骗的一个有效方法是不使用cookie验证方法,而是用session验证方法
A.cookie经常用了存储用的会话信息,攻击者盗取了cookie就相当于了盗取了用户身份
B.cookie的大小没有限制
C.当浏览器访问web服务器时cookie信息会附加在http头部
D.浏览器端可以禁用cookie
A.允许网站获得相当多的用户的信息
B.可能会向网站提供你的姓名和E_Mail地址
C.把内容和用户身份关联起来
D.加速客户端访问WEB页面的速度
A.最常见的做法是把SessionID加密后保存在Cookie中传给服务器。
B.SessionID一旦在生命周期内被窃取,就等于账户失窃。
C.如果SessionID是被保存在Cookie中,则这种攻击被称为Cookie劫持。
D.SessionID只可以作为请求的一个参数保持在URL中传输。
A.如果存在HTTP消息头注入漏洞,就可以利用此漏洞注入任意set-cookie消息头
B.可以利用相关域中的XSS漏洞在目标域上设置一个Cookie,目标域的任何子域,以及目标域的父域及其子域,都可以通过这种方式加以利用
C.设置或者修改一个特殊的cookie不会破坏应用程序原本的逻辑
D.由于cookie通常仅由应用程序本身设置,因此他们会受客户端代码信任,可能会导致基于DOM的XSS或者Javascript注入
A.Cookie不能帮助Web服务器在客户端记录有关的信息
B.Cookie只能被发送回设定它的站点,不会被具有不同域名的别的服务器得到
C.浏览器所能保存的Cookie的数量是无限的
D.Cookie是程序
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!