多选题
针对SQL注入和XSS跨站的说法中,哪些说法是正确的()
A
SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。
B
XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
C
XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
D
XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器。
答案解析
正确答案:CD
解析:
针对SQL注入和XSS跨站的说法中,哪些说法是正确的() A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。 B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令 C.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷 D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器。 答案:CD
解析:
说法C是正确的。XSS和SQL注入攻击都是由于Web服务器没有对用户输入数据进行严格的检查和有效过滤,使得攻击者可以通过注入恶意代码或者SQL命令来实施攻击。
说法D也是正确的。XSS攻击主要是盗取Web终端用户的敏感数据或者控制用户终端操作,而SQL注入攻击主要是盗取Web后台数据库中的敏感数据或者控制整个数据库服务器。
相关题目
单选题
21.人体需要长期触及器具上带电体的场所应采用的安全电压为()V。
单选题
20.特种作业人员经过专门的安全培训后,省级安全生产监督部门考试合格,取得()后方可上岗作业。
单选题
19.扑救可燃气体火灾,应()灭火。
单选题
18.以下地下管线作业的危险特性中,描述错误的是()。
单选题
17.当多个安全标志牌同时设置时,应按按警告、禁止、指令、提示类型的顺序,并()规则摆放。
单选题
16.安全带的使用期为(),发现异常提前报废。
单选题
15.安全带每次使用前必须全面检查,使用()应进行一次抽检。
单选题
14.《国务院关于进一步加强企业安全生产工作的通知》要求,加强对生产现场监督检查,严格查处()的“三违”行为。
单选题
13.习近平总书记指出,人命关天,发展决不能以牺牲人的生命为代价。这必须作为一条不可逾越的()。
单选题
12.关于生产经营单位提取和使用安全生产费用,正确的说法是()。
