小明使用浏览登录网上银行进行一系列操作后,在没有关闭浏览器的情况下,登录邮箱收到一份中奖邮件,其中包含链接〈img src=http://mybank.com/transferMoney.jsp?to=Bob&cash=3000>,当小明点击中奖链接后,发现自己的网银账户中的少了1000块钱。小明受到了()漏洞的攻击。
A、SQL注入
B、不安全的直接对象引用
C、跨站脚本攻击
D、跨站强求伪造
A、SQL注入
B、不安全的直接对象引用
C、跨站脚本攻击
D、跨站强求伪造
A、A.网上银行普通客户,登录建设银行网上银行,阅读《中国建设银行电子银行个人客户服务协议》,选择任一网上银行账户,设置手机号码和手机银行登录密码,经系统验证通过后,成为手机银行普通客户 B、B.网上银行高级客户,登录建设银行网上银行,阅读《中国建设银行电子银行个人客户服务协议》,选择网上银行非签约账户,设置手机号码和手机银行登录密码,经系统验证通过后,成为手机银行普通客户 C、C.客户通过网上银行申请成为普通客户后,可持本人有效身份证件、账户介质到网点或移动签约POS申请成为高级客户 D、D.使用文件证书的网上银行高级客户,登录
A、登录密码每日连续输入错误达到6次,系统将自动对该用户网上银行服务进行冻结 B、登录密码每日连续输入错误达到3次,系统将自动对该用户网上银行服务进行冻结 C、登录密码累计连续输入错误达到16次,系统将自动对该用户网上银行服务进行冻结 D、登录密码累计连续输入错误达到18次,系统将自动对该用户网上银行服务进行冻结
A、不要相信任何以银行名义通过电子邮件、手机短信、电话等方式索要账号或密码的行为。 B、设置用字母、数字组合的混合密码作为单独网上银行密码,尽量避免在不同系统使用同一密码。 C、使用个人网上银行服务时,应留意“预留信息”及IE浏览器右下角状态栏上显示的“挂锁”图案标志,该标志表明交易受到加密措施保护。 D、将网上银行登录密码记录在常用的电脑或手机上,避免忘记密码影响网上银行的使用。