试题详情
- 多项选择题下列关于跨站请求伪造的说法正确的是()。
A、只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行
B、站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大
C、目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已
D、有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交
- A,B,C,D
关注下方微信公众号,在线模考后查看
热门试题
- 悬式绝缘子和支柱绝缘子的试验要求在必要时
- 张力放线每次使用导线、地线连接网套前,应
- 在P一定时,如果功率因数减小,则线路(或
- 安全带(绳)应挂在()或专为挂安全带用的
- 不属于ERP系统中组织结构元素的是()。
- 金具构件表面外观主要检查()缺陷。
- 在非晶合金变压器寿命期内,其空载特性稳定
- 用计算机生成或打印的操作票应使用统一的票
- 智能家居通过()等通信方式实现家居的远程
- 国家电网公司站用交流电源系统精益化评价细
- 光纤通信系统光中继器的作用是什么?
- 在电焊作业或其他有火花、熔融源等场所使用
- 公司在实施企业文化落地工程中,开展落地工
- 采用升降车作业时,应两人进行,一人(),
- 下列不是影响蓄电池内阻值的因素是()。
- BIRCH是一种()。
- 新参加电气工作的人员、实习人员和临时参加
- 在建设工程项目总投资组成中的基本预备费主
- 馈线故障处理是指与配电终端/子站配合,实
- 计算短路电流时,系统的运行方式为()