試卷名稱:107年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN107)#128891
年份:107年
科目:ITE◆資訊專業人員
20. 下列關於跨站腳本攻擊(Cross-site Scripting)的描述,哪些正確?【複選】
(A)惡意腳本可能來自於使用者端的網址列 URL
(B)惡意腳本可能來自於伺服器端的資料庫
(C)惡意腳本可能來自於使用者端瀏覽器的 DOM (Document Object Model)
(D)惡意腳本可能來自於檔案輸入,即使是純文字檔(.txt)