14. 某公司在網站弱點檢測報告中發現系統存在跨網站指令碼(Cross-Site
Scripting, XSS)及開放式重定向(Open Redirect)問題,下列何者方案
可針對上述問題進行修補?
(A) XSS 可以透過過濾此符號“<”根治
(B) Open Redirect 可採用圖像式驗證根治
(C) 採用參數化查詢(Prepared Statement)可以解決 XSS
(D) HTML.Encode 是可以解決 XSS 的一種方法
詳解 (共 2 筆)
未解鎖
選項 是否正確 原因 (A) ❌ 過濾...
未解鎖
正確解答:(D) HTML.Encod...
私人筆記 (共 3 筆)
未解鎖
(A) XSS可以透過過濾此符號“<”...
未解鎖
答案是 (D)。 XSS 可以透過過濾...