問題詳情

30. 若網頁瀏覽器的 Cookies 並未使用加密保護機制,網站設計者為圖登入方便性而將使用者帳密儲存在 Cookie 之中,此種安全漏洞可能讓駭客使用下列何種網頁攻擊手法取得 Cookie 中的機敏資料?
(A) SQL 資料隱碼攻擊(SQL Injection)
(B) XML 外部實體攻擊(XML External Entity Attack, XXE)
(C) Google 駭客(Google-Hacking)
(D) 跨站指令碼攻擊(Cross-Site Scripting, XSS)

參考答案

答案:D
難度:計算中-1
書單:沒有書單,新增

內容推薦

內容推薦