首页
登录
从业资格
某大型匹萨加工和销售商为了有效管理匹萨的生产和销售情况,欲开发一套基于Web的信
某大型匹萨加工和销售商为了有效管理匹萨的生产和销售情况,欲开发一套基于Web的信
考试题库
2022-08-02
96
问题
某大型匹萨加工和销售商为了有效管理匹萨的生产和销售情况,欲开发一套基于Web的信息系统。其主要功能为销售、生产控制、采购、运送、存储和财务管理等。系统采用Java EE平台开发,页面中采用表单实现数据的提交与交互,使用图形(Graphics)以提升展示效果。1、设计两个表单项输入测试用例,以测试XSS(跨站点脚本)攻击。系统设计时可以采用哪些技术手段防止此类攻击。
选项
答案
解析
XSS(跨站点脚本攻击)是一种注入式攻击,主要通过恶意脚本进行攻击,任何脚本如<SCRIPT>都不该被接受。
(1)<script>alert('Wufff!')</script>
(2)<b onmouseover=alert('Wufff!')>click me!</b>
防止的主要手段是对功能符号进行编码(转义)。
【解析】
本题考查Web应用测试相关知识及应用。Web应用测试除了类似传统软件系统测试的性能测试、压力测试等之外,还需要测试页面、链接、浏览器、表单和可用性等,由于Web应用部署访问的大众化特点,对安全性尤其要重视。
此类题目要求考生阅读题目对现实问题的描述,根据对问题的分析,回答测试有关的问题。本题目说明中除了功能背景之外,给出了几个技术点,即采用Java EE平台,页面中采用表单实现数据的提交与交互,使用图形(Graphics)以提升展示效果。
第一小题考查Web应用安全性测试的XSS攻击。
XSS攻击测试是Web应用安全性测试的主要内容之一。
许多Web应用系统在某些情况下,接收页面上传的内容,并入新页面,作为新页面的内容。例如,在新闻网用户可以对新闻进行评论,用户可以输入如下带有HTML标记的内容:
<Script>alert("Hello World!"); </Script>
在用户提交之后,标记将提交到服务器上,并在有新用户访问新的页面中显示,此时用户所看到的网页中包含以上标记的部分元素可能是:
<div>
转载请注明原文地址:https://www.tihaiku.com/congyezige/2416210.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
以下关于程序员工作的叙述中,不正确的是(57)。A.软件开发比软件测试有更高的技
软件开发中的瀑布模型典型地刻画了软件生存周期各个阶段的划分,与其最相适应的软件开
某商场的部门和商品两个实体之间的关系如下图所示。假设每个部门负责销售若干种商品,
企业管理、电子政务、电子商务等具有()的特点,宜采用云计算模式。A.强计算、强
在面向对象方法中,()是一种信息隐蔽技术,其目的是使对象的使用者和生产者分离,
一般情况下,企业对程序员的素质要求中不包括()。A.根据有关的合同和规范,对所
软件工程项目质量管理不包括()。A.质量计划 B.质量保证 C.质量控制
有些类之间存在一般和特殊关系,即一些类是某个类的特殊情况,某个类是一些类的一般情
某开发团队中任意两人之间都有一条沟通途径。该团队原有6人,新增2人后,沟通途径将
某公司有几个地区销售业绩如下表所示,若在B7单元格中输入(),则该单元格的值为
随机试题
在聪颖、精明的犹太人眼里,任何东西都是有价的,都能失而复得,只有智慧才是人生无价的财富。而智慧,很大程度上是从书本中得来的。为了让孩子们喜欢书本,当孩子
[originaltext]Howevergiftedsomeonemaybe,heorshestillhadtodevelop
Withmoreandmoreyoungpeoplegettingintotroublewiththelaw,socialworker
某企业本月固定成本1000元生产一种产品,单价100元,单位变动成本80元,本月
关于项目整体管理的描述,不正确的是( )。A、整体管理是一项综合性和全面性工作
A.巯嘌呤 B.卡莫氟 C.塞替派 D.氮甲 E.卡莫司汀易进入脑脊液,
青年女性蛋白尿患者,诊断首先应注意除外A.狼疮性肾炎 B.尿酸肾病 C.肾淀
通过被查纳税人的生产经营场所、仓库、工地等现场,实地观察看其生产经营及存货等情况
运用现金流量图可以全面、形象、直观地表示现金流量的三要素,即()。A.资金
电子雷管起爆系统一般组成有()A.电子雷管 B.编码器 C.起爆器 D.起
最新回复
(
0
)