30. 若網頁瀏覽器的 Cookies 並未使用加密保護機制,網站設計者為圖登
入方便性而將使用者帳密儲存在 Cookie 之中,此種安全漏洞可能讓駭
客使用下列何種網頁攻擊手法取得 Cookie 中的機敏資料?
(A) SQL 資料隱碼攻擊(SQL Injection)
(B) XML 外部實體攻擊(XML External Entity Attack, XXE)
(C) Google 駭客(Google-Hacking)
(D) 跨站指令碼攻擊(Cross-Site Scripting, XSS)