• 2022-10-29 问题

    下列关于网络防御说法错误的() A: 关于SSRF的防御措施有:限制协议、限制IP、限制端口、过滤返回信息、统一错误信息 B: csrf 的防御:验证Referer 、字段添加Token 验证、二次验证用户、养成良好的习惯 C: XSS 对输入(和URL参数)进行过滤,对输出进行编码 D: sql防御方法不适用GET和POST 方式

    下列关于网络防御说法错误的() A: 关于SSRF的防御措施有:限制协议、限制IP、限制端口、过滤返回信息、统一错误信息 B: csrf 的防御:验证Referer 、字段添加Token 验证、二次验证用户、养成良好的习惯 C: XSS 对输入(和URL参数)进行过滤,对输出进行编码 D: sql防御方法不适用GET和POST 方式

  • 1