Google hacking的防护手段包括:
A. 加固web站点,比如关闭目录列表功能,删除缺省测试页面
B. 移出敏感信息,比如帐号密码
C. 采取必要的存取手段
D. 限制搜索引擎的搜索
XSS攻击,即CSS层叠样式表,是指入侵者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面时,嵌入其中的脚本将被解释执行
A. 对
B. 错
XSS防御的总体思路是:对用户输入参数和URL参数进行过滤,对输出到客户端的内容进行编码。
A. 对
B. 错