下列描述,()不是导致Web服务溢出攻击的原因。
A: 没有能够过滤用户输入中的恶意字符
B: 应用服务器处理输入数据时存在缓存区溢出漏洞
C: 服务器使用Windows操作系统
D: 开发者没有完全考虑Web用户可能的行为
A: 没有能够过滤用户输入中的恶意字符
B: 应用服务器处理输入数据时存在缓存区溢出漏洞
C: 服务器使用Windows操作系统
D: 开发者没有完全考虑Web用户可能的行为
举一反三
- 以下描述中,()不是导致Web服务溢出攻击的原因。 A: 应用服务器处理输入数据时存在缓存区溢出漏洞 B: 不使用Apache服务器 C: 开发者完全依赖客户端组件检查关键的数据 D: 直接将用户提交数据作为页面内容的一部分解析执行
- 下列描述中,()不是导致Web服务溢出攻击的原因。 A: 使用IIS服务器 B: 负责解析某类文件的组件存在溢出漏洞 C: 缺少对提交数据的过滤和检查 D: 开发者在设计时信任来自用户提交的数据
- Web应用安全的核心问题在于() A: 用户可以提交任意输入 B: Web服务器访问量巨大 C: Web服务器存在漏洞 D: 数据库服务器容易被注入
- XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷。
- 使用WWW服务时,用户访问Web服务器不需要知道服务器的URL地址。