欢迎登录课课家教育
看不清
√
十天内免登录
忘记密码?
登录
还没账号?
马上注册
或
微信快捷登录
/
短信登录
注册有礼!
登录
首页
视频课程
模拟题库
新闻中心
IT文库
读书
博客
论坛
商城
hot
我的课课家
软考
photoshop
oracle
PHP
hcnp
Maya
java
1-5折限时秒杀
限时折扣专场
优惠课程套餐
进阶学习线路图
考试认证
软考
|
红帽认证
|
华为认证
|
思科认证
|
H3C认证
|
等级考试
|
一级建造师
|
二级建造师
|
PMP考试
|
注册安全工程师
|
其他
|
编程语言
Java
|
C/C++
|
Python
|
.Net
|
VB
|
R语言
|
Go语言
|
其他
|
设计
平面设计
|
网页设计
|
室内设计
|
工业设计
|
交互设计
|
CG插画
|
二维动画
|
三维动画
|
游戏美术
|
建筑设计
|
影视后期
|
包装设计
|
其他
|
Web开发
PHP
|
ASP
|
AJAX
|
Javascript
|
jQuery
|
Html/CSS
|
XML/XSL
|
Dreamweaver
|
浏览器技术
|
其他
|
移动开发
Android
|
IOS
|
Swift
|
Webapp
|
微信开发
|
HTML5
|
其他
|
游戏开发
Cocos2d-x
|
Unity3D
|
手游开发
|
3D游戏
|
开发工具
|
其他
|
数据库
MySQL
|
Access
|
Oracle
|
SQL Server
|
NoSQL
|
MongoDB
|
其他
|
系统/运维
Linux
|
Windows
|
Mac os
|
Exchange
|
服务器集群
|
shell script
|
Vmware
|
网络管理
|
路由交换
|
其他
|
Office
Excel
|
Word
|
PPT
|
其他
|
云计算
OpenStack
|
虚拟化
|
云平台
|
Office 365
|
云服务
|
Docker
|
其他
|
产品/运营
产品设计
|
活动策划
|
数据分析
|
网络编辑
|
其他
|
大数据
Spark
|
Hadoop
|
Hive
|
其他
|
嵌入式开发
嵌入式Linux
|
驱动/内核开发
|
单片机/工控
|
物联网
|
智能硬件
|
其他
|
软件研发
软件测试
|
敏捷开发
|
研发管理
|
软件设计
|
软件架构
|
其他
|
企业信息化
ERP
|
BPM
|
管理软件
|
其他
|
其它
IT职场
|
网络营销
|
多媒体
|
互联网运营
|
其他
|
名课折扣
免费课程
套餐
学习线路图
专题课程
老男孩Linux系统
设计软件教程
计算机考证
公众号/APP端
关注微信公众号,可下载APP应用。
帮助中心
创建学院
客服QQ:3315713922
试卷
>
软考中级
>
信息安全工程师
>
2026下半年信息安全工程师模拟大考下午应用技术真题试卷
> 本题
我的试卷
问答题
出自:
2026下半年信息安全工程师模拟大考下午应用技术真题试卷
(2026年)
,Web安全漏洞分析与防护) 【背景】某企业对外Web业务网站,安全测试发现存在SQL注入、XSS跨站脚本、文件上传三处高危漏洞,攻击者利用漏洞可以窃取数据库、窃取用户Cookie、上传脚本木马。 针对上面三类Web高危漏洞,请写出对应的防御加固措施。
参考答案
SQL注入防御:①使用预编译参数化查询;②输入过滤校验;③最小权限数据库账号;部署WAF防护。 XSS防御:①对输出到页面数据做HTML转义;②设置安全Cookie HttpOnly属性;③部署WAF过滤恶意脚本。 文件上传防御:①严格校验文件后缀白名单;②校验文件头部真实内容;③上传目录禁止脚本执行权限;上传文件改名重命名,禁止直接访问上传路径;WAF拦截恶意脚本文件。
答案解析
本题暂无答案解析,正确答案已在上方给出。
去做这套试卷
查看试卷详情
同卷上一题
,密码学+国密应用场景) 【背景】某政务业务系统
,密码学+国密应用场景) 【背景】某政务业务系统
,密码学+国密应用场景) 【背景】某政务业务系统
,Web安全漏洞分析与防护) 【背景】某企业对外
同卷下一题
,安全事件应急响应,勒索软件事件处置) 【背景】
,安全事件应急响应,勒索软件事件处置) 【背景】
,等保2.0+风险评估安全方案设计) 【背景】某
,等保2.0+风险评估安全方案设计) 【背景】某
同类别的其他免费试卷
2026下半年信息安全工程师模拟大考下午应用技术真题试卷
2026下半年信息安全工程师模拟大考上午基础知识真题试卷
题库导航
全部试卷
软考中级
信息安全工程师
我的试卷