单项选择题

下列cookie属性中,可对XSS进行防御的是()

A.domain
B.path
C.httponly
D.MaxAge

<上一题 目录 下一题>
热门 试题

单项选择题
下列关于CSRF的说法错误的是()

A.跨站请求伪造是跨站脚本攻击的变种攻击方式
B.验证HTTPReferer字段可以一定程度的防御CSRF
C.跨站请求伪造运用了社会工程学引诱用户进行非法操作
D.在全局过滤器添加token并验证可以防御CSRF

单项选择题
以下不需要在防XSS攻击时过滤的字符是()

A.\
B.$
C.#
D.//

相关试题
  • 对以下加密算法描述正确的是()
  • 关于密钥的描述不正确的是()
  • 以下符合安全规范的设计是()
  • 关于web安全开发说法正确的是()
  • 关于会话管理描述正确的是()