單項選擇題對敏感操作通常需要做CSRF防護,常見的是()
A.請求操作兼容GET/POST請求方式
B.請求帶上頁面下發(fā)的token,并在后端校驗token有效性
C.后端對請求做reffer是否為空校驗
D.限制請求IP
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題對處理SQL注入無效的措施是()
A.過濾客戶端提交過來的數(shù)據(jù),比如sql語句中的一些關(guān)鍵字
B.部署傳統(tǒng)的網(wǎng)絡(luò)層防火墻
C.最小化供web程序使用的數(shù)據(jù)庫帳戶權(quán)限
D.過濾URL中單引號等特殊字符
2.單項選擇題當(dāng)HIS生產(chǎn)數(shù)據(jù)庫發(fā)生嚴(yán)重的不可用性故障,且不能在規(guī)定的時間內(nèi)完成處理時,終極處理方案是()
A.客戶端重啟
B.數(shù)據(jù)庫重啟
C.服務(wù)器重啟
D.啟用容災(zāi)系統(tǒng)
3.單項選擇題SQL的系統(tǒng)存儲過程sp_helpindex的作用是()
A.查看索引
B.查看表結(jié)構(gòu)
C.查看默認值
D.查看過程
4.單項選擇題SQLServer中,提供了大量的系統(tǒng)全局變量,這些全局變量的名稱都是以()開頭的。
A.##
B.%%
C.@@
D.$$
5.單項選擇題SQLServer系統(tǒng)內(nèi)部事先定義好的變量,不用用戶參與定義,對用戶而言是只讀的,其作用范圍并不局限于某一程序,而是任何程序均可隨時調(diào)用。這種變量稱為()
A.局部變量
B.全局變量
C.常量
D.恒變量
最新試題
下列哪種備份類型備份所有更改的文件()
題型:單項選擇題
在公網(wǎng)上使用PSec加密數(shù)據(jù)具有哪些優(yōu)點()
題型:多項選擇題
下面對于WindowsDNS日志功能的說法,其中錯誤的是()
題型:單項選擇題
以下最有效的防范上傳漏洞的方式是什么()
題型:單項選擇題
下列哪種安全威脅旨在誘使用戶泄露個人信息,如銀行賬戶密碼()
題型:單項選擇題
下列哪種安全控制技術(shù)基于定義和強制安全策略()
題型:單項選擇題
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()
題型:多項選擇題
下列哪種防火墻通過比較數(shù)據(jù)包與已知攻擊模式來檢測攻擊()
題型:單項選擇題
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進入機房()
題型:單項選擇題
企業(yè)網(wǎng)絡(luò)安全政策的制定應(yīng)考慮以下哪些因素()
題型:多項選擇題