題庫堂
檢索
題庫堂
首頁
數學
英文學習
政治學
統計學
經濟學
藥理學
中醫藥物學
財政學
法學知識
公共行政
警察學
BI規劃師
財務管理
公共衛生學
工程經濟學
電力電子學
當前位置:
首頁
33. 要防禦(Cross-Site Scripting, XSS),下列何者最有效?(A) 過濾輸入參數長度(B) 過濾輸出頁面(C) 以黑名單過濾輸入參數(D) 以白名單過濾輸入參數
問題詳情
33. 要防禦(Cross-Site Scripting, XSS),下列何者最有效?
(A) 過濾輸入參數長度
(B) 過濾輸出頁面
(C) 以黑名單過濾輸入參數
(D) 以白名單過濾輸入參數
參考答案
答案:D
難度:
適中
0.53
書單:
沒有書單,新增
用户評論
【
高分魔人
】評論
《跨站腳本攻擊Cross-Site Sc...
【
Syuan
】評論
白名單是以「正向表列」的方式允許某些行為...
【
加冰
】評論
以白名單過濾輸入參數是防禦XSS攻擊最有...
上一篇 :
32. 下列何者屬於網頁攻擊手法?(1)SQL Injection、(2)ParameterizedQuery、(3)Cross-Site Request Forgery、(4)Cross-Site
下一篇 :
34. 請問反組譯器(Disassemblers)、除錯器(Debuggers)和反編譯器(Decompilers)主要可用來判斷與檢查下列何種程式碼的弱點?(A) 注入缺失(Injection Fl
資訊推薦
35. 下列何種「不」是企業作為大量資料備份用途之儲存媒體?(A) SD Memory Card(安全數位記憶卡)(B) LTO Tape(磁帶數據存儲)(C) Disk Array(磁碟陣列系統)(
36. 「封包來源端 IP 與目的端 IP 相同的攻擊。」屬於下列何種攻擊方法?(A) Smurf Attack(B) Land Attack(C) UDP Flood Attack(D) ICMP
37. 關於「駭客入侵,獲得存取權限階段」,下列敘述何者較「不」正確?(A) 為駭客真正入侵的時期,屬於滲透階段(B) 使用工具探索或掃描該組織有哪些主機、IP 或服務(C) 手法包括緩衝區溢位、攔截
38. 關於 Cross-Site Scripting,下列敘述何者「不」正確?(A) 置換網頁的對話框(B) 取得瀏覽者的 Cookie(C) 下載網頁原始程式碼(D) 強迫轉址
39. 下列何種語言為 Cross-Site Scripting 攻擊主要使用的語言?(A) Java(B) Javascript(C) C++(D) C
40. 下列何種作法與保護資料機密性較「無」直接相關?(A) 將資料複製成數個副本,放在不同的儲存媒體(B) 將資料進行加密(C) 將資料拆分成不同片段交由不同人分持(D) 將資料設定特定權限,只有被
41. 「消費者使用應用程式,但並不掌控作業系統、硬體或運作的網路基礎架構」,請問上述屬於下列何種服務之定義?(A) PaaS(Platform as a Service)(B) IaaS(Infra
46. 如右圖所示之電路,已知 K= 0.75 mA/V2,臨界電壓 VT = 2V,試求此電路互導 gm 為何? (A) 0.5 mS(B) 1 mS(C) 2 mS(D) 3 mS
902 公開招標、選擇性招標及限制性招標之比價,其招標文件所標示之開標時間,為等標期屆滿當日或次一上班日。 (A)O(B)X
903 機關辦理公開招標,其決標與開標不得合併辦理,機關應先確認審標結果,並列入紀錄後再擇期辦理決標。 (A)O(B)X
904 機關辦理公開招標,其決標與開標得合併辦理,機關並應於決標前當場確認審標結果,並列入紀錄。 (A)O(B)X
905 依採購法第21條規定辦理選擇性招標之資格審查,供建立合格廠商名單者,招標文件應標示開標之時間及地點。 (A)O(B)X
906 依採購法第21條規定辦理選擇性招標之資格審查,供建立合格廠商名單者,招標文件得免標示開標之時間及地點。 (A)O(B)X
907 機關依採購法第45條辦理開標,允許投標廠商之負責人或其代理人或授權代表出席,不得限制出席人數。 (A)O(B)X
908 機關依採購法第45條辦理開標,允許投標廠商之負責人或其代理人或授權代表出席,得限制出席人數。 (A)O(B)X
909 機關採限制性招標邀請2家廠商進行比價,並於比價前核定底價,惟僅1家廠商投標,機關即當場改為議價方式辦理,並逕依前開核定之底價洽該廠商議價。 (A)O(B)X
910 機關採限制性招標邀請2家廠商進行比價,並於比價前核定底價,惟僅1家廠商投標,機關即當場改為議價方式辦理,應參考該廠商報價重新核定底價後,再洽該廠商議價。 (A)O(B)X
911 小額採購於中央機關為新臺幣1萬元以下之採購。 (A)O(B)X
912 小額採購於中央機關為新臺幣10萬元以下之採購。 (A)O(B)X
913 中央機關小額採購,目前為新臺幣10萬元以下之採購,含10萬元本數。巨額採購,則為新臺幣2億元以上之採購。 (A)O(B)X
914 機關辦理公開招標,因投標廠商家數未滿3家而流標者,得發還投標文件。廠商要求發還者,機關不得拒絕。機關於開標後因故廢標,採分段開標者,尚未開標之部分應予發還。 (A)O(B)X
915 機關辦理招標,第1次開標,因未滿3家而流標者,第2次招標之等標期間得予縮短,並得不受採購法第48條第1項3家廠商之限制。廢標後不論有無修改招標文件而重行招標者,準用採購法第48條第2項關於第2
916 機關辦理公開招標,因投標廠商家數未滿3家而流標者,得發還投標文件。廠商要求發還者,機關不得拒絕。機關於開標後因故廢標,採分段開標者,尚未開標之部分應予保留不發還廠商。 (A)O(B)X
917 機關辦理招標,第1次開標,因未滿3家而流標者,第2次招標之等標期間得予縮短,並得不受採購法第48條第1項3家廠商之限制。廢標後依原招標文件重行招標者,準用採購法第48條第2項關於第2次招標之規
918 機關辦理公開招標,因投標廠商家數未滿3家而流標者,投標文件應保存於機關,不得發還。廠商要求發還者,機關得拒絕。 (A)O(B)X