一個安全團隊正在審查第三方執行滲透測試後提交的報告中的發現。其中一個發現指出,某個 Web 應用程式的表單欄位容易受到跨站點腳本攻擊。安全分析師應該建議開發人員實施下列哪一種應用程式安全技術來防止此漏洞?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 輸入驗證.
為什麼這是答案
輸入驗證是防止跨站點腳本 (XSS) 攻擊的關鍵應用程式安全技術。它涉及在處理任何使用者輸入之前,檢查、過濾和清理所有從外部來源接收到的資料,以確保其符合預期的格式和內容,並移除或中和任何惡意腳本。 安全 Cookie 雖然有助於防止會話劫持,但不能直接阻止 XSS 攻擊,因為 XSS 攻擊是關於在受害者的瀏覽器中執行惡意腳本,而不是竊取會話。版本控制用於管理程式碼變更,與防止 XSS 漏洞無直接關聯。程式碼簽章用於驗證軟體的完整性和來源,與防止 XSS 攻擊的輸入處理機制不同。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡