为保障用户数据传输的安全,银行网站登录采用HTTP方式。()

题目
为保障用户数据传输的安全,银行网站登录采用HTTP方式。()

此题为判断题(对,错)。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

如果我们采用正确的用户名和口令能够成功登录某个网站,则证明这个网站不是仿冒的。


错误

第2题:

6、如果我们采用正确的用户名和口令能够成功登录某个网站,则证明这个网站不是仿冒的。


错误

第3题:

为保障文件系统安全,所有用户在进入系统时都必须登录,这是()安全管理。

A.系统级

B.用户级

C.目录级

D.文件级


用户级

第4题:

某软件公司采用ASP.NET+SQL Server 技术,前端页面采用HTML+CSS +JavaScript方式,开发一套电子商务网站,主要包括用户注册与登录、商品展示与销售、订单处理等功能,项目团队某成员被分配设计实现用户注册与登录部分。
问题:2.1 为了提高网站访问效率,采用JavaScript 进行客户端验证,用户注册页面中,需要验证用户各信息的合法性。假定页面中用户名控件的ID为“myname”,密码控件的ID为“mypwd1”,确认密码控件的ID为“mypwd2”,以下程序验证用户名非空且长度至少6位,密码及确认密码一致、非空且必须是数字(其他信息的验证忽略)。根据题目描述,完成以下程序。


问题:2.2 (7分)以下程序表示用户登录过程,假定数据库连接字符串正确无误,用户信息表名为"users",登录页面中包括用户编号控件(ID 为 myUserID) 、密码控件(ID为 mypwd) 等。采用 SQL 参数化方式实现数据库查询,登录成功时,跳转至"userCenter.aspx" 页面,登录失败时,弹出错误提示。根据题目描述,完成以下程序。


答案:
解析:
问题2.1、(1)value (2)6 (3)length (4)‘9’ (5)‘0’ (6)pwd.length (7)pwdConfirm (8)true
问题2.2、(9)myUserID (10)mypwd (11)userID (12)pwd (13)con (14)ds (15)userCenter.aspx
问题2.1【解析】(1)document.getElementById(“id”).value是获取HTML标签中id=“id”的value的方法。(2)判断用户名长度至少为6个字符条件表达式为if(username.length<6)。(3)设置for循环条件,i的终值为密码的长度,即pwd.length。(4)(5)判断密码字符中是否有非数字字符,判断条件设置为if(onechar>‘9’||onechar<‘0’)。(6)判断密码是否已经符合纯数字的规范了,即i的值>=密码的长度(i>=pwd.length)(7)判断密码及确认密码是否输入不一致,即if(pwd!=pwdConfirm)(8)判断密码及确认密码输入一致的情况下,将checkright置为true值,将其作为函数值返回。

问题2.2【解析】(9)Request.Form是接收post方法的对象,从题中判断得知是用来接收用户名控件中的用户信息,即Request.Form[“myUserID”]。(10)用来接收密码控件中的密码信息,即Request.Form[“mypwd”]。(11)SqlParameter(String, Object),初始化SqlParameter类的新实例,该类使用参数名称和新SqlParameter的值;根据题中判断得知,@userID值为userID。(12)根据题中判断得知,@pwd值为pwd。(13)SqlDatAdapter的语法格式为SqlDataAdapter对象名=new SqlDataAdapter(查询用sql语句,数据库连接对象),根据题中判断可知为连接对象con。(14)Fill方法括号中接DataSet对象,即ds。(15)实现页面跳转,即Response.Redirect(“userCenter.aspx”)。

第5题:

为了解网站对不同年龄段用户群体的吸引力,某综合网站随机调査了 3000名该网站的用 户,主要调查内容为用户在该网站首选阅读的频道(下简称首选频道)。

如果该网站日均登录流量为6万人,则平均每日首选生活频道的用户约为()人(不考虑同一用户反复登录该网站的情况)。

A. 331
B. 1260
C. 3310
D. 12600

答案:D
解析:
每日首选生活频道的用户约为60000X21% = 12600(人)。

第6题:

某电子商务网站在开发设计时使用了威胁建模方法来分析电子商务网站所面临的威胁STRIDE是微软SDL中提出的威胁建模方法将威胁分为六类为每一类威胁提供了标准的消减措施Spoofing是STRIDE中欺骗类的威胁以下威胁中哪个可以归入此类威胁?()

A、网站竞争对手可能雇佣攻击者实施DDos攻击降低网站访问速度

B、网站使用http协议进行浏览等操作未对数据进行加密可能导致用户传输信息泄漏例如购买的商品金额等

C、网站使用http协议进行浏览等操作无法确认数据与用户发出的是否一致可能数据被中途篡改

D、网站使用用户名密码进行登录验证攻击者可能会利用弱口令或其他方式获得用户密码以该用户身份登录修改用户订单等信息


参考答案:D

第7题:

登录银行网上银行时,应采取直接在浏览器地址栏输入网址登录或通过银行安全证书等银行提供的安全渠道登录,严禁通过其他网站或邮件提供的链接方式间接登录。()

此题为判断题(对,错)。


答案:对

第8题:

为保障数据传输的安全,通常采用数据传输加密、数据完整性鉴别和()技术。


参考答案:防抵赖

第9题:

我行手机银行(含客户端和WAP)已采用手机号码作为登录用户名,柜员为客户开通手机银行时无需再选开用户名登录方式。

此题为判断题(对,错)。


正确答案:×