首页 > 知识竞赛> 安全知识
题目内容 (请给出正确答案)
[多选题]

下列措施中,()能帮助减少跨站请求伪造。

A.限制身份认证cookie的到期时间

B.执行重要业务之前,要求用户提交额外的信息

C.使用一次性令牌

D.对用户输出进行处理

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
更多“下列措施中,()能帮助减少跨站请求伪造。A.限制身份认证co…”相关的问题
第1题
跨站请求伪造漏洞能造成数据库表被篡改或者删除。判断对错
点击查看答案
第2题
信息安全技术题库:防御跨站请求伪造攻击的措施有()。

A.限制验证cookie的到期时间

B.执行重要业务之前要求用户提交额外的信息

C.使用秘密的无法预测的验证符号

D.使用定制的HTTP报头

E.检查访问源的报头

点击查看答案
第3题
系统中每次提交表单时,都在表单中加入一个固定值的令牌来防止跨站请求伪造。判断对错
点击查看答案
第4题
下面关于跨站请求伪造,说法正确的是()。

A.攻击者必须伪造一个已经预测好请求参数的操作数据包

B.对于Get方法请求,URL即包含了请求的参数,因此伪造get请求,直接用url即可

C.对于post方法的请求,因为请求的参数是在数据体中,目前可以用ajax技术支持伪造post请求

D.因为POST请求伪造难度大,因此,采用post方法,可以一定程度预防CSRF

点击查看答案
第5题
信息安全技术题库:在跨站请求伪造攻击中,攻击者伪装授权用户以访问授权网站。()
点击查看答案
第6题
跨站请求伪造缩写为CSRF或者XSRF,与XSS非常不同,并且攻击方式几乎相左。()
点击查看答案
第7题
信息安全技术题库:下面不属于跨站请求伪造攻击防御的是()。

A.验证码

B.请求检查

C.反CSRF令牌

D.输出检查

点击查看答案
第8题
信息安全技术题库:跨站请求伪造攻击防御主要有()。

A.验证码

B.请求检查

C.反CSRF令牌

D.输出检查

E.端口开放

点击查看答案
第9题
信息安全技术题库:跨站请求伪造攻击的主要危害就是可以让攻击者绕过Web上的权限控制,通过直接的方式执行越权操作。()
点击查看答案
第10题
信息安全技术题库:跨站请求伪造攻击的主要危害就是可以让攻击者绕过Web上的权限控制,通过间接的方式执行越权操作。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改