重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 行业知识
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

关于Cookie的说法中错误的是()。

A.Cookie技术带来一定的安全问题

B.Cookie是由服务器端生成的

C.Cookie文件保存在服务器硬盘中

D.Web应用引入Cookie机制用于用户跟踪

答案
查看答案
更多“关于Cookie的说法中错误的是()。”相关的问题

第1题

下列关于web应用说法正确的是()

A.http请求中,cookie可以用来保持http会话状态

B.web的认证信息可以考虑通过cookie来携带

C.通过SSL安全套阶层协议,可以实现http的安全传输

D.web的认证,通过cookie和session都可以实现,但是cookie安全性更好

点击查看答案

第2题

关于XSS的防御,以下说法的正确的是:()。

A.为cookie添加HttpOnly属性后,js便无法读取,由此可以防御所有类型的XSS攻击

B.在处理富文本时,应当使用黑名单处理危险标签

C.使用ESAPI提供的HtmlEncoder函数编码所有输出的场景

D.为了防御DOMbasedXSS,如果输出到HTML中,需要使用HtmlEncoder编码

点击查看答案

第3题

Session和Cookie的区别说法错误的是()。

A.Session和Cookie都可以记录数据状态

B.在设置Session和Cookie之前不能有输出

C.在使用Cookie前要使用cookie_start()函数初始化

D.Cookie是客户端技术,Session是服务器端技术

点击查看答案

第4题

以下关于video说法正确的是哪三项?()

A.navigator.geolocation可以用来判断浏览器是否支持地理定位

B.window.navigator.cookieEnabled判断浏览器是否支持cookie

C.Canvas不依赖分辨率

D.window.FileReader判断浏览器是否支持FileReader

点击查看答案

第5题

关于重放攻击,下列说法正确的是()。

A.所谓重放攻击就是攻击者发送一个目的主机已接收过的包,来达到欺骗系统的目的,主要用于身份认证过程

B.http会话重放攻击,最重要的是盗取到认证凭证信息,例如cookie信息

C.cookie常用来存储认证凭证信息,因此需要对cookie信息进行高强度加密,就可以有效预防http重放攻击

D.session的时效性,相比cookie能更好防御重放攻击

点击查看答案

第6题

下列对Cookie描述中,哪些说法是正确的?它们是()。

A.Cookie是HTTP协议下的一种方法,通过该方法,服务器或脚本能够在客户工作站上维护状态或状态信息

B.Cookie文件是可以被Web浏览器读取的

C.Cookie文件是属于文本文件

D.Cookie文件可以携带病毒

E.硬盘上保存的Cookie文件是经过加密处理的

点击查看答案

第7题

下列描述是Session和Cookie的区别其中描述错误的是()

A.cookie是Web 服务器发送给浏览器的一块信息

B.浏览器会在本地文件中给每一个Web服务器存储cookie

C.浏览器在给特定的Web服务器发请求的时候,同时会发送所有为该服务器存储的cookie

D.客户端可以选择禁用cookie,但是session就不能使用了

点击查看答案

第8题

Cookie登录中Cookie长期存在,所以是登录采集中,最方便的采集方式。()
点击查看答案

第9题

以下关于SYNFlood和SYNCookie技术的哪些说法是正确的?()A、SYNFlood攻击主要是通过发送超大流
以下关于SYNFlood和SYNCookie技术的哪些说法是正确的?()

A、SYNFlood攻击主要是通过发送超大流量的数据包来堵塞网络带宽

B、SYNCookie技术的原理是通过SYNCookie网关设备拆分TCP三次握手过程,计算每个TCP连接的Cookie值,对该连接进行验证

C、SYNCookie技术在超大流量攻击的情况下可能会导致网关设备由于进行大量的计算而失效

D、以上都正确

点击查看答案

第10题

在渗透测试时,发现网站存在存储型XSS,以下关于存储型XSS描述正确的是()。

A.不能获取cookie

B.获取数据库信息

C.删除系统用户

D.蠕虫攻击

点击查看答案

第11题

在渗透测试时,发现网站存在反射型XSS,以下关于反射型XSS描述正确的是()。

A.删除系统用户

B.获取数据库信息

C.能获取cookie信息

D.不能与CSRF连用

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝