23. 關於跨網站請求偽造攻擊(Cross-Site Request Forgery, CSRF),下列 何種防禦方式較有效?
(A) 輸入參數黑名單過濾(Black List)
(B) 輸入參數白名單過濾(White List)
(C) 輸入參數長度過濾(Length Filter)
(D) 使用全自動區分電腦和人類的公開圖靈測試(Completely Automated Public Turing test to tell Computers and Humans Apart, CAPTCHA)

答案:登入後查看
統計: A(28), B(208), C(27), D(606), E(0) #3012092

詳解 (共 1 筆)

#5648134
CSRF運作流程是使用者使用A網站未登出...
(共 203 字,隱藏中)
前往觀看
15
0