以下哪一个应该使用POST请求来发送()。
A、使用者名称、密码
B、档案上传
C、搜寻引擎的结果画面
D、BLOG文件
A、使用者名称、密码
B、档案上传
C、搜寻引擎的结果画面
D、BLOG文件
A、只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行 B、站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大 C、目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已 D、有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交
A、A.POST请求数据在地址栏内不可见 B、B.GET请求提交的数据在理论上没有长度限制 C、C.POST请求对发送的数据的长度限制在240~255个字符 D、D.GET请求提交数据更加安全
A、攻击者必须伪造一个已经预测好请求参数的操作数据包 B、对于Get方法请求,URL即包含了请求的参数,因此伪造get请求,直接用url即可 C、因为POST请求伪造难度大,因此,采用post方法,可以一定程度预防CSRF D、对于post方法的请求,因为请求的参数是在数据体中,目前可以用ajax技术支持伪造post请求