複選題
17. 關於源碼檢測與滲透測試,下列敘述何者正確?(複選)
(A) 滲透測試的使用時機通常會在程式開發過程中分次執行,而源碼
檢測常會在系統開發完成後才使用
(B) SQL Injection 的問題,不論是執行源碼檢測或滲透測試,都是有
機會可以被發現
(C) XSS 的問題只會出現在可執行 JavaScript 的環境中
(D) Google Hacking 常與滲透測試搭配使用,用以蒐集待測網站的資
訊與漏洞
答案:登入後查看
統計: A(75), B(430), C(229), D(420), E(2) #2437380
統計: A(75), B(430), C(229), D(420), E(2) #2437380
詳解 (共 2 筆)
#5110312
此解答有疑義,XXS的攻擊不只會發生在JAVA script的環境中,VB script或PHP、Perl都有可能會發生
4
0