阿摩線上測驗 登入

試題詳解

試卷:110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:110年 - 110-2 初級資訊安全工程師-資訊安全技術概論#111433

年份:110年

科目:iPAS◆資訊安全技術概論◆初級

23. 關於跨網站請求偽造攻擊(Cross-Site Request Forgery, CSRF),下列 何種防禦方式較有效?
(A) 輸入參數黑名單過濾(Black List)
(B) 輸入參數白名單過濾(White List)
(C) 輸入參數長度過濾(Length Filter)
(D) 使用全自動區分電腦和人類的公開圖靈測試(Completely Automated Public Turing test to tell Computers and Humans Apart, CAPTCHA)
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5648134
未解鎖
CSRF運作流程是使用者使用A網站未登出...
(共 203 字,隱藏中)
前往觀看
15
0