题目内容 (请给出正确答案)
[单选题]

下列()能最好的描述存储型跨站脚本漏洞。

A.不可信任数据通过不可靠的源直接进入Web服务器,然后在客户端浏览器显示给用户

B.不可信任数据直接在客户端的JavaScript中处理,然后直接在客户端显示

C. 不可信任数据包含在动态内容中的数据在没有经过安全检测就存储到数据中提供给其他用户使用

D. 不可信任数据没有任何处理,直接在客户端显示

提问人:网友18***090 发布时间:2022-01-06
参考答案
查看官方参考答案
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有4位网友选择 A,占比44.44%
  • · 有3位网友选择 C,占比33.33%
  • · 有1位网友选择 B,占比11.11%
  • · 有1位网友选择 D,占比11.11%
匿名网友 选择了D
[57.***.***.227] 1天前
匿名网友 选择了A
[106.***.***.141] 1天前
匿名网友 选择了A
[197.***.***.200] 1天前
匿名网友 选择了B
[219.***.***.53] 1天前
匿名网友 选择了A
[122.***.***.23] 1天前
匿名网友 选择了C
[153.***.***.224] 1天前
匿名网友 选择了A
[153.***.***.170] 1天前
匿名网友 选择了C
[39.***.***.209] 1天前
匿名网友 选择了C
[195.***.***.17] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“下列()能最好的描述存储型跨站脚本漏洞。A. 不可信任数据通…”相关的问题
第1题
关于web漏洞描述错误的是()

A.服务端请求伪造和跨站请求伪造是同一种类型漏洞

B.越权漏洞分为水平越权和垂直越权

C.常见的跨站脚本攻击漏洞分为存储型、反射型、DoM型

D.SQL注入漏洞是因为参数没有做严格校验导致的

点击查看答案
第2题
跨站脚本漏洞包含有()和反射型XSS漏洞。
跨站脚本漏洞包含有()和反射型XSS漏洞。

A.ASP型XSS漏洞

B.注入型XSS漏洞

C.存储型XSS漏洞

D.JSP型XSS漏洞

点击查看答案
第3题
下列哪一个选项属于XSS跨站脚本漏洞危害()

A.钓鱼欺骗

B.时间型盲注

C.SQL数据泄露

D.网站挂马

点击查看答案
第4题
以下对XSS全称描述正确的是()

A.跨站脚本攻击漏洞

B.跨站请求伪造漏洞

C.服务端请求伪造漏洞

D.外部实体注入漏洞

点击查看答案
第5题
跨站脚本欺骗漏洞能造成用户非法转账的危害。判断对错
点击查看答案
第6题
以下漏洞能直接操作数据库的是()。

A.SQL注入漏洞

B.XSS跨站脚本漏洞

C.明文传输漏洞

D.越权访问

点击查看答案
第7题
下面有关XSS描述错误的是()。
下面有关XSS描述错误的是()。

A、XSS根据其特征和利用手法的不同,主要分成两大类型:一种是反射式跨站脚本;另一种是持久式跨站脚本。

B、反射式跨站脚本也称作非持久型、参数型跨站脚本。主要用于将恶意脚本附加到URL地址的参数中。

C、反射式跨站脚本也称作非持久型、参数型跨站脚本。主要用于将恶意脚本附加到URL地址的参数中。

D、存储式XSS中的脚本来自于Web应用程序请求。

点击查看答案
第8题
链接http://example.com/app/admin_geappInfo是管理员管理系统信息的页面,当普通用户在没有管理员权限时,使用以上链接直接访问了该页面,说明该系统存在漏洞()

A.SQL注入

B.不安全的加密存储

C.越权访问

D.跨站脚本漏洞

点击查看答案
第9题
链接http://example.com/app/admin_geappInfo 是管理员管理系统信息的页面,当普通用户在没
链接http://example.com/app/admin_geappInfo 是管理员管理系统信息的页面,当普通用户在没有管理员权限是,使用以上链接直接访问了该页面,说明该系统存在()漏洞。

A. SQL注入

B. 不安全的加密存储

C. 越权访问

D. 跨站脚本漏洞

点击查看答案
第10题
跨站脚本有三种类型:反射型,存储型,DOM()
点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信