
Промежуточный контроль BSK-2
Authored by Серик Батырхан
Computers
University
Used 4+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
30 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
20 sec • 1 pt
Истина или ложь: Использование инструмента объектно-реляционного сопоставления сделает вас полностью невосприимчивым к атакам с использованием SQL-инъекций.
Answer explanation
Большинство инструментов ORM позволяют создавать запросы, поэтому вам все равно нужно опасаться уязвимостей при внедрении.
2.
MULTIPLE CHOICE QUESTION
20 sec • 1 pt
Как вы можете предотвратить XSS-атаки?
Избегайте динамического содержимого, когда оно записано в HTML.
Запутайте свой JavaScript.
Попросите пользователя отключить JavaScript в своем браузере.
Разрешены только специально перечисленные значения для динамических полей.
Answer explanation
Это правильный подход.
Это правильный подход.
3.
MULTIPLE CHOICE QUESTION
20 sec • 1 pt
Как злоумышленник может воспользоваться уязвимостью при выполнении команды?
Установка вредоносного кода и включение вашего сервера в ботнет.
Создайте поддельный веб-сайт, который выглядит как ваш сайт, на домене-подражателе.
Вызов злых духов и наложение проклятия на вашу базу данных.
4.
MULTIPLE CHOICE QUESTION
20 sec • 1 pt
Если злоумышленнику удастся сохранить вредоносный JavaScript в вашей базе данных, что он может сделать?
Искажает ваш веб-сайт.
Удалите важные таблицы из вашей базы данных
Перенаправление других пользователей на вредоносные сайты.
5.
MULTIPLE CHOICE QUESTION
20 sec • 1 pt
Каким из следующих методов можно обойти уязвимости при обходе каталогов?
Нанимать частных охранников, которые будут корчить рожи любому, кто приблизится к вашим серверам.
Храните статические документы в отдельной файловой системе от вашего исполняемого кода.
Заставляет пользователей часто менять свой пароль.
6.
FILL IN THE BLANK QUESTION
1 min • 1 pt
Какие символы следует экранировать при вставке динамического контента для предотвращения XSS-атак?
7.
MULTIPLE CHOICE QUESTION
20 sec • 1 pt
Какова цель токенов для защиты от подделки?
Проверка введенного пользователем номера кредитной карты.
Проверка пароля.
Какова цель токенов для защиты от подделки?
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?