搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【单选题】

系统的登陆功能页面login.jsp接受一个backurl参数,当登陆成功时会自动重定向当backurl指定的URL. String backurl=request.getParameter(“backurl”); „„ //登陆成功时 Response.sendredirect(backurl);攻击者可以构造如下链接:http://example.com/login.jsp?backurl=http://www.example.com当用户访问该链接时,用户登录成功后浏览器即会重定向到一个钓鱼网站(www.example.com)。以上描述可以得出该系统存在()安全漏洞。

A、不安全的加密存储

B、未验证的重定向和转发

C、没有限制的URL访问

D、传输层保护不足

更多“系统的登陆功能页面login.jsp接受一个backurl参数,当登陆成功时会自动重定向当backurl指定的URL. String backurl=request.getParameter(“backurl”); „„ //登陆成功时 Response.sendredirect(backurl);攻击者可以构造如下链接:http://example.com/login.jsp?backurl=http://www.example.com当用户访问该链接时,用户登录成功后浏览器即会重定向到一个钓鱼网站(www.example.com)。以上描述可以得出该系统存在()安全漏洞。”相关的问题
第1题

A、<forwardpage= “login.jsp”/>  B、<jsp:forwardpage= “login.jsp”/>  C、request.sendRedirect(“login.jsp”);  D、response.sendRedirect(“login.jsp”);  

点击查看答案
第2题

A、Jsp能够访问JavaAPI,具备Servlet全部优点  B、Jsp页面只能在接受请求时动态编译成Servelt  C、Jsp技术构建在Servlet上,它是支持HTML和XML页面制作Servlet技术扩展  D、访问jsp页面,需要预编译成Servlet  

点击查看答案
第5题

A、定义JSP页面响应MIME类型  B、定义JSP页面使用脚本语言  C、为JSP页面引入JAVA包中类  D、定义JSP页面字符编码  

点击查看答案
第6题

A、用来定义整个JSP页面一些属性和这些属性值  B、用来在JSP页面内某处嵌入一个文件  C、使该JSP页面动态包含一个文件  D、指示JSP页面加载Java plugin  

点击查看答案
第7题

A、将需要包或类引入到JSP页面中  B、指定JSP页面使用脚本语言,默认为Java  C、指定JSP页面采用编码方式,默认为text/html  D、服务器所在国家  

点击查看答案
第8题

A、编译JSP页面时会出现错误  B、编译JSP页面时不会出现错误,但页面不会显示任何内容  C、该代码用于输出位于ValueStack(值栈)栈顶对象  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服