阿摩線上測驗 登入

試題詳解

試卷:110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#104035 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:110年 - 110 中級資訊安全工程師能力鑑定試題:資訊安全防護實務#104035

年份:110年

科目:iPAS◆資訊安全防護實務◆中級

2. 關於跨站請求偽造(Cross-Site Request Forgery, CSRF or XSRF)與跨 站腳本攻擊(Cross-Site Scripting, XSS)的比較,下列敘述何者較正 確?
(A) 兩者都是利用瀏覽器(Browser)對伺服器端(Server site)的信 任
(B) 兩者都是利用伺服器端(Server site)對瀏覽器(Browser)的信 任
(C) XSS是利用伺服器端(Server site)對瀏覽器(Browser)的信 任,CSRF是利用瀏覽器(Browser)對伺服器端(Server site) 的信任
(D) CSRF是利用伺服器端(Server site)對瀏覽器(Browser)的信 任,XSS是利用瀏覽器(Browser)對伺服器端(Server site)的 信任
正確答案:登入後查看