试题详情
- 多项选择题下面关于跨站请求伪造,说法正确的是()
A、攻击者必须伪造一个已经预测好请求参数的操作数据包
B、对于Get方法请求,URL即包含了请求的参数,因此伪造get请求,直接用url即可
C、因为POST请求伪造难度大,因此,采用post方法,可以一定程度预防CSRF
D、对于post方法的请求,因为请求的参数是在数据体中,目前可以用ajax技术支持伪造post请求
- A,B,D
关注下方微信公众号,在线模考后查看
热门试题
- 用鼠标左键双击标题栏可以在窗口最大化和还
- “偏好采取‘过去式’,解决问题总是先看有
- 员工第一次进入自己的移动运维系统时,发现
- 推销员要找出客户最感兴趣的各种产品特征,
- PowerPoint中,要使幻灯片放映时
- 下列哪些无线组网设备发射同一名称的SSI
- 根据GB50846-2012《住宅区和住
- 计算机病毒必然以一种特殊的独立文件存在。
- 访谈记录的类型主要有三种,分别是内容型记
- 做ftp下载时,EVDO的应用层速率可以
- 谈判团队的角色包括领导人、黑白脸、死硬者
- 根据GB50846-2012《住宅区和住
- 下列哪种情况下需要进行网络优化?()
- 劳动安全卫生的工作方针是:(),()。前
- 市场必须有商品的()和(),二者构成市场
- 情绪是生命不可分割的一部分,它伴随人生,
- 下列四个选项中,哪个是三维动画制作软件工
- 以下哪些格式的文件由于本身就是以压缩格式
- 社会保险的缴费年度是()
- 根据“4G”五优服务,要求时延感知与竞争