試卷名稱:113年 - 113-2 資訊安全工程師能力鑑定能力鑑定初級試題:資訊安全技術概論#124021
年份:113年
科目:iPAS◆資訊安全技術概論◆初級
16. 某網站存在跨站請求偽造( Cross Site Request Forgery,CSRF)漏洞,攻擊者可能會利用該漏洞發起攻擊。下列何種方法最常用來防止 CSRF 攻擊?(A) 在 URL 中加入 Session ID(B) 將所有表單設為唯讀權限(Read only)(C) 在使用者的請求中加入 Token(D) 將所有網頁設置為不可被搜索引擎索引