阿摩線上測驗 登入

試題詳解

試卷:108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論51-100#117056 | 科目:iPAS◆資訊安全技術概論◆初級

試卷資訊

試卷名稱:108年 - 108 初級資訊安全工程師能力鑑定樣題02:資訊安全技術概論51-100#117056

年份:108年

科目:iPAS◆資訊安全技術概論◆初級

68. 有一種資安風險的描述為:「因為開發者暴露了內部檔案、檔案夾、金 鑰、或資料庫的紀錄,來作為 URL 或是 Form 的參數,使攻擊者可藉 由操作這些參數擅自進入其他 Objects 中」。此為下列何項風險的描 述?
(A)跨站腳本攻擊(Cross-Site Scripting)
(B) API 未受防護(Underprotected APIs)
(C)注入攻擊(Injection)
(D)無效的存取控制(Broken Access Control
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#7019485
未解鎖
1. 題目解析 題目描述了一種資安風險...
(共 942 字,隱藏中)
前往觀看
0
0