AI智能整理导入 AI智能整理导入
×
首页 题库中心 保密知识竞赛题库 题目详情
C9F4071CC91000014050191318FC1D05
保密知识竞赛题库
520
多选题

关于跨站请求伪造 CSRF 的正确说法是( )。

A
攻击者必须伪造一个已经预测好请求参数的操作数据包
B
对于 Get 方法请求,URL 即包含了请求的参数,因此伪造 get 请求,直接用 url 即 可
C
对于 post 方法的请求,因为请求的参数是在数据体中,目前可以用 ajax 技术支持伪 造 post 请求
D
因为 POST 请求伪造难度大,因此,采用 post 方法,可以一定程度预防 CSRF

答案解析

正确答案:ABC
保密知识竞赛题库

扫码进入小程序
随时随地练习

相关题目

单选题

《网络安全法》是为了保障网络安全,维护(____) 和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的法律。

单选题

电磁防护是(____)层面的要求。

单选题

负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和( )制度,并按照规定报送网络安全监测预警信息。

单选题

国家(____) 关键信息基础设施以外的网络运营者自愿参与关键信息基础设施保护体系。

单选题

网络运营者不包括一下哪项()

单选题

按照《关键信息基础设施安全保护条例》要求,网络运营单位违反规定使用未经安全审查或者安全审查未通过的网络产品或者服务的,由有关主管部门依据职责责令停止使用,处采购金额(____)罚款;对直接负责的主管人员和其他直接责任人员处一万元以上十万元以下罚款。

单选题

新建系统的必备上线条件,不包含下列哪项()

单选题

等保2.0《基本要求》的管理部分包括安全管理制度、安全管理机构、安全管理人员、安全建设管理、(____)。

单选题

管理信息大区各类终端接入点应采取(),确保访问信息内网行为可追溯,接入点位置可追溯,人员可追溯。

单选题

所有计算机应开启自动屏保功能,等待时间控制在( )分钟之内

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu