阿摩線上測驗 登入

試題詳解

試卷:113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021

年份:113年

科目:iPAS◆資訊安全技術概論◆初級

16. 某網站存在跨站請求偽造( Cross Site Request Forgery,CSRF)漏洞,攻擊者可能會利用該漏洞發起攻擊。下列何種方法最常用來防止 CSRF 攻擊?
(A) 在 URL 中加入 Session ID
(B) 將所有表單設為唯讀權限(Read only)
(C) 在使用者的請求中加入 Token
(D) 將所有網頁設置為不可被搜索引擎索引

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6413783
未解鎖
防範 CSRF 的重點在於打破 CSR...
(共 177 字,隱藏中)
前往觀看
10
0