單項(xiàng)選擇題為了防止一些漏洞(例如跨站腳本),需要對一些特殊字符進(jìn)行HTML編碼,例如:對特殊字符&進(jìn)行HTML轉(zhuǎn)碼后為()。

A.&amp
B.&lt
C.&gt
D.&quot


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列()能最好的描述存儲型跨站腳本漏洞。

A.不可信任數(shù)據(jù)通過不可靠的源直接進(jìn)入Web服務(wù)器,然后在客戶端瀏覽器顯示給用戶
B.不可信任數(shù)據(jù)直接在客戶端的JavaScript中處理,然后直接在客戶端顯示
C.不可信任數(shù)據(jù)包含在動(dòng)態(tài)內(nèi)容中的數(shù)據(jù)在沒有經(jīng)過安全檢測就存儲到數(shù)據(jù)中提供給其他用戶使用
D.不可信任數(shù)據(jù)沒有任何處理,直接在客戶端顯示

2.單項(xiàng)選擇題下列()不是由于SQL注入漏洞而造成的危害。

A.查看、修改或刪除數(shù)據(jù)庫條目和表
B.訪問數(shù)據(jù)庫系統(tǒng)表
C.獲得數(shù)據(jù)庫訪問權(quán)限,甚至獲得DBA權(quán)限
D.控制受害者機(jī)器向其他網(wǎng)站發(fā)起攻擊

3.單項(xiàng)選擇題下列各項(xiàng)不在證書數(shù)據(jù)的組成中的是()

A.版本信息
B.有效使用期限
C.簽名算法
D.版權(quán)信息

4.單項(xiàng)選擇題PKI支持的服務(wù)不包括()

A.非對稱密鑰技術(shù)及證書管理
B.目錄服務(wù)
C.對稱密鑰的產(chǎn)生和分發(fā)
D.訪問控制服務(wù)

最新試題

根據(jù)“沒有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來某個(gè)時(shí)間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。

題型:多項(xiàng)選擇題

日志記錄的事件宜包括()。

題型:多項(xiàng)選擇題

異常信息包含了針對開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。

題型:多項(xiàng)選擇題

下列能解決安全配置錯(cuò)誤的是()。

題型:多項(xiàng)選擇題

下列措施中,()用于防范傳輸層保護(hù)不足。

題型:多項(xiàng)選擇題

在安全編碼中,需要對用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。

題型:多項(xiàng)選擇題

由于跨站腳本攻擊漏洞而造成的危害的是()。

題型:多項(xiàng)選擇題

在安全編碼中,應(yīng)建立錯(cuò)誤信息保護(hù)機(jī)制。下列措施()是錯(cuò)誤信息保護(hù)機(jī)制。

題型:多項(xiàng)選擇題

下列關(guān)于跨站請求偽造的說法正確的是()。

題型:多項(xiàng)選擇題

程序默認(rèn)情況下應(yīng)對所有的輸入信息進(jìn)行驗(yàn)證,不能通過驗(yàn)證的數(shù)據(jù)應(yīng)會被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。

題型:多項(xiàng)選擇題