单选题 在安全与性能优化方向中,术语 开放重定向漏洞 的主要用途是( )

A、 服务器未校验跳转目标导致可被用作钓鱼中转
B、 防止 XSS 与注入攻击的两大基础措施
C、 在前端上报异常和性能数据的工具
D、 在不对外开放的前提下用于还原压缩代码报错位置
下载APP答题
由4l***8c提供 分享 举报 纠错

相关试题

单选题 在安全与性能优化方向中,用于恶意脚本被持久存储在服务端数据中多次被访问的术语是( )

A、CSRF 跨站请求伪造
B、CSRF Token
C、存储型 XSS
D、DOM 型 XSS

单选题 在安全与性能优化方向中,术语 XSS 跨站脚本攻击 的主要用途是( )

A、恶意脚本随请求立即出现在响应中需用户点击恶意链接
B、恶意脚本被持久存储在服务端数据中多次被访问
C、仅在前端脚本中构造恶意 HTML 并在浏览器执行
D、通过向页面注入恶意脚本窃取信息或篡改界面

单选题 在安全与性能优化方向中,术语 存储型 XSS 的主要用途是( )

A、在表单或请求中携带的随机令牌用于校验请求来源
B、恶意脚本被持久存储在服务端数据中多次被访问
C、仅在前端脚本中构造恶意 HTML 并在浏览器执行
D、诱导用户在已登录站点上发起未授权的敏感请求

单选题 在安全与性能优化方向中,术语 反射型 XSS 的主要用途是( )

A、仅在前端脚本中构造恶意 HTML 并在浏览器执行
B、诱导用户在已登录站点上发起未授权的敏感请求
C、恶意脚本随请求立即出现在响应中需用户点击恶意链接
D、恶意脚本被持久存储在服务端数据中多次被访问

单选题 在安全与性能优化方向中,用于仅在前端脚本中构造恶意 HTML 并在浏览器执行的术语是( )

A、SameSite=Lax
B、DOM 型 XSS
C、CSRF 跨站请求伪造
D、CSRF Token

单选题 在安全与性能优化方向中,用于通过向页面注入恶意脚本窃取信息或篡改界面的术语是( )

A、XSS 跨站脚本攻击
B、反射型 XSS
C、存储型 XSS
D、DOM 型 XSS

单选题 在安全与性能优化方向中,用于恶意脚本随请求立即出现在响应中需用户点击恶意链接的术语是( )

A、存储型 XSS
B、DOM 型 XSS
C、CSRF 跨站请求伪造
D、反射型 XSS

单选题 在安全与性能优化方向中,术语 DOM 型 XSS 的主要用途是( )

A、仅在前端脚本中构造恶意 HTML 并在浏览器执行
B、诱导用户在已登录站点上发起未授权的敏感请求
C、在表单或请求中携带的随机令牌用于校验请求来源
D、在顶级导航 GET 请求中仍会携带 Cookie 的 SameSite 模式