試卷名稱:108年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN108)#128888
年份:108年
科目:ITE◆資訊專業人員
22. 下列關於跨站腳本攻擊(Cross-site Scripting)的描述,哪些正確?【複選】(A)惡意腳本可能來自於使用者端的網址列 URL(B)惡意腳本可能來自於伺服器端的資料庫(C)惡意腳本可能來自於使用者端瀏覽器的 DOM(Document Object Model)(D)惡意腳本可能來自於檔案輸入,即使是純文字檔(.txt)