【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
B
解析
暂无解析
相关试题
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下说法错误的是?___
A. 恶意代码的标准主要是代码的独立性和自我复制性
B. 独立的恶意代码指具备一个完整程序所应该具备的部分功能
C. 非独立恶意代码只是一段代码,必须嵌入某个完整的程序
D. 恶意代码问题在很多方面已成为信息安全面临的首要问题
【单选题】
以下哪个不是恶意代码应用的防护方法___
A. Web软件开发的安全
B. FTP文件上载安全
C. 对出现FSO、Shell对象等操作的页面进行重点分析
D. 控制文件上传
【单选题】
关于DAS说法正确的是?___
A. 其存储结构适用于大型网络
B. DAS存储结构适用特殊应用服务器
C. DAS是一种低效率的结构
D. 其存储结构适用地理位置聚集的网络
【单选题】
常用的的对称算法有。___
A. DES、3DES、AES、IDEA
B. AES、3AES、SES、RDEA
C. DOS、3DOS、QES、QDEA
D. ZES、3ZES、AOS、IDOEA
【单选题】
大致来说,数据恢复可以分为以下几类。___
A. 逻辑故障数据恢复、硬件故障数据恢复、磁盘阵列RAID数据恢复
B. 主机故障数据恢复、CPU故障数据恢复、硬盘数据恢复
C. 主板故障数据恢复、硬件故障数据恢复、SEORF故障数据恢复
D. 逻辑故障数据恢复、CPU故障数据恢复、固态数据恢复
【单选题】
主要的备份技术分为哪三种?___
A. LAN备份、LAN-Save备份、Server-Free备份
B. LAN备份、LAN-Free备份、Server-Less备份
C. LAN-Save备份、LAN备份、Server-litte备份
D. LAN-Save备份、LAN备份、Server-More备份
推荐试题
【多选题】
[116]《安全生产法》中规定,下列哪些是从业人员的权利?___
A. 拒绝违章指挥和强令冒险作业
B. 接受安全生产教育和培训,掌握本职工作所需的安全生产知识
C. 因生产安全事故受到伤害后享受工伤社会保险
D. 发现直接危及人身安全的紧急情况时,停止作业
【多选题】
[118]《危险化学品安全管理条例》对危险化学品专用仓库的要求是___
A. 应当符合国家标准对安全、消防的要求
B. 设置明显标志
C. 高度必须超过5米
D. 储存设备和安全设施应当定期检测
【多选题】
[119]《中华人民共和国安全生产法》规定,生产经营单位未按照规定设立安全生产管理结构或者配备安全生产管理人员,可能受到___处罚。
A. 责令限期改正
B. 注销生产许可证
C. 逾期未改正的,责令停产停业整顿
D. 可以并处二万以下的罚款
【多选题】
[120]中华人民共和国安全生产法》规定,下列选项中___属于从业人员的基本权利。
A. 享受工伤保险和伤亡求偿权
B. 危险因素防范措施和应急措施的知情权
C. 安全管理的批评检举控告权
D. 拒绝违章指挥和冒险作业权