下列危害中()不是由跨站脚本攻击造成的。
A、盗取各类用户账号,如机器登录账号、用户网银账号、各类管理员账号等
B、盗窃企业重要的具有商业价值的资料
C、查看、修改或删除数据库条目和表
D、网站挂马
A、盗取各类用户账号,如机器登录账号、用户网银账号、各类管理员账号等
B、盗窃企业重要的具有商业价值的资料
C、查看、修改或删除数据库条目和表
D、网站挂马
A、跨站脚本攻击,分为反射型和存储型两种类型 B、XSS攻击,一共涉及到三方,即攻击者、客户端与网站 C、XSS攻击,最常用的攻击方式就是通过脚本盗取用户端cookie,从而进一步进行攻击 D、XSS(cross site scripting)跨站脚本,是一种迫使Web站点回显可执行代码的攻击技术,而这些可执行代码由攻击者提供、最终为用户浏览器加载
A、只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行 B、站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大 C、目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已 D、有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交