关于脚本确认机制,下列说法中正确的是()A、应用程序服务端应使用相同的机制对用户提交数据再次确认B、如果对于某些数据应用程序在处理时可能产生异常,应通过服务端脚本进行检查和过滤C、客户端脚本确认机制有助于提升用户体验,减轻服务器负担D、客户端脚本易于受到攻击,所以不应该在Web应用开发中使用这种技术E、只要客户端脚本编写的足够严密,过滤的足够严格,用户提交的数据就是可信的

题目

关于脚本确认机制,下列说法中正确的是()

  • A、应用程序服务端应使用相同的机制对用户提交数据再次确认
  • B、如果对于某些数据应用程序在处理时可能产生异常,应通过服务端脚本进行检查和过滤
  • C、客户端脚本确认机制有助于提升用户体验,减轻服务器负担
  • D、客户端脚本易于受到攻击,所以不应该在Web应用开发中使用这种技术
  • E、只要客户端脚本编写的足够严密,过滤的足够严格,用户提交的数据就是可信的
参考答案和解析
正确答案:A,B,C
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

认真阅读以下技术说明,结合网页显示的效果图,根据要求回答问题。

[说明]

某网络资讯公司用ASP实现了一个用于手机销售信息查询的网页。图6-17是用户按品牌型号进行查询时的网页(main.asp)在IE浏览器上运行的效果图。表6-24是手机信息数据库表结构。

其中,Brand字段下共有两种数据:moto、nokia,分别代表摩托罗拉、诺基亚。

网页脚本包括客户端脚本和服务器端脚本。通常,客户端脚本由(1)加载并解释执行。ASP是一种服务器端脚本执行环境,它可以结合HTML页、脚本命令和(2)组件,共同创建动态的 Web页和基于Web服务器的功能强大的应用程序。


正确答案:(1) 浏览器 (2) ActiveX
(1) 浏览器 (2) ActiveX

第2题:

关于脚本语言,正确的说法有()

  • A、JavaScript和VBScript是目前最常用的两种脚本语言
  • B、VBScript是ASP默认的脚本语言
  • C、使用JavaScript和VBScript既可编写客户端脚本,又可编写服务器端脚本
  • D、VBScript可独立于HTML单独存在

正确答案:A,B,C

第3题:

下列关于VBSCRIPT描述正确的是(   )

A.它是ASP默认的脚本语言   B.必须附属在HTML中执行

C.可编写客户端脚本    D.可编写服务器端脚本

 


答案:ABCD

第4题:

为了防御XSS跨站脚本攻击,我们可以采用多种安全措施,但()是不可取的。

  • A、编写安全的代码:对用户数据进行严格检查过滤
  • B、可能情况下避免提交HTML代码
  • C、阻止用户向Web页面提交数据
  • D、即使必须允许提交特定HTML标签时,也必须对该标签的各属性进行仔细检查,避免引入javascript

正确答案:C

第5题:

针对SQL注入和XSS跨站的说法中,哪些说法是不正确的()。

  • A、SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行
  • B、XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令
  • C、XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷
  • D、XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

正确答案:A

第6题:

以下关于跨站脚本的说法,不正确的是( )

A.跨站脚本攻击是常见的Cookie窃取方式
B.跨站攻击是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
C.输入检查,是指对用户的输入进行检查,检查用户的输入是否符合一定规则
D.可利用脚本插入实现攻击的漏洞都被称为XSS

答案:D
解析:
不是任何利用脚本插入实现攻击的漏洞都被称为XSS,因为还有另一种攻击方式:Injection(脚本注入)。跨站脚本攻击和脚本注入攻击的区别在于脚本注入攻击会把插入的脚本保存在被修改的远程Web页面里,如:sql injection,XPath injection。但跨站脚本是临时的,执行后就消失了。

第7题:

客户端的script脚本可有效对用户输入进行校验及过滤。


正确答案:错误

第8题:

asp(activeserverpages)是一种()

A.客户端的应用程序

B.服务器端的脚本语言开发环境

C.脚本语言

D.Web服务器


参考答案:B

第9题:

可以在组策略里对以下四种类型的脚本进行设置()。

  • A、应用程序启动脚本
  • B、用户注销脚本
  • C、用户登录脚本
  • D、网络连接脚本
  • E、计算机启动脚本
  • F、计算机关机脚本

正确答案:B,C,E,F

第10题:

下列关于ASP工作原理的叙述中,正确的是()。

  • A、使用不同技术编写的动态页面均保存在客户端计算机中
  • B、所有脚本代码均在客户端计算机中执行
  • C、使用不同技术编写的动态页面均保存在Web服务器中
  • D、Web服务器仅把脚本代码传送到客户端

正确答案:C

更多相关问题