Seb 100-150

Seb 100-150

University

51 Qs

quiz-placeholder

Similar activities

Câu hỏi về bộ vi xử lý 8086

Câu hỏi về bộ vi xử lý 8086

University

48 Qs

MẠNG MÁY TÍNH - BÀI 8

MẠNG MÁY TÍNH - BÀI 8

University

46 Qs

Cơ Sở Dữ Liệu Bài 1

Cơ Sở Dữ Liệu Bài 1

University

50 Qs

đề 3

đề 3

University

49 Qs

NHAP MON CNPM

NHAP MON CNPM

University

54 Qs

Câu hỏi về hệ thống thông tin_b3

Câu hỏi về hệ thống thông tin_b3

University

50 Qs

Quản lý tiến trình + Thiết bị ngoại vi

Quản lý tiến trình + Thiết bị ngoại vi

University

56 Qs

bài số 11

bài số 11

University

50 Qs

Seb 100-150

Seb 100-150

Assessment

Quiz

Information Technology (IT)

University

Hard

Created by

Lan Tran

FREE Resource

AI

Enhance your content in a minute

Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...

51 questions

Show all answers

1.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong Laravel Blade, cú pháp {{$name}} có ý nghĩa gì?

Hiển thị giá trị biến $name, đồng thời các ký tự đặc biệt sẽ được tự động chuyển thành dạng an toàn.

Hiển thị giá trị biến $name dưới dạng HTML thô, giữ nguyên các thẻ và ký tự đặc biệt.

Hiển thị giá trị biến $name dưới dạng chuỗi, trong đó các ký tự đặc biệt được thay thế bằng ký tự thay thế mặc định của Blade.

Hiển thị giá trị biến $name nhưng bỏ qua các thẻ HTML, chỉ giữ lại nội dung văn bản thuần tuý.

2.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một ứng dụng web cho phép thay đổi mật khẩu mà không yêu cầu mật khẩu cũ. Đây là lỗ hổng thuộc loại nào?

Broken Access Control

Identification and Authentication Failures

Insecure Design

Security Misconfiguration

3.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Để bảo vệ chức năng API của ứng dụng web, biện pháp nào cần được áp dụng?

Giới hạn quyền truy cập API chỉ cho những người dùng có quyền quản trị

Áp dụng cơ chế phân quyền chi tiết cho các API, cho phép mỗi API chỉ truy cập các tài nguyên mà người dùng cần

Sử dụng xác thực API bằng API keys hoặc OAuth

Sử dụng các biện pháp bảo mật như mã hóa dữ liệu và signature API để đảm bảo tính toàn vẹn

4.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Trong PHP, hàm htmlspecialchars() khác htmlentities() ở điểm nào?

htmlspecialchars() chỉ chuyển đổi một số ký tự đặc biệt như <, >, ", ', & thành entity HTML

htmlspecialchars() chuyển đổi toàn bộ ký tự có thể biểu diễn được sang entity HTML tương ứng

htmlspecialchars() bỏ qua các ký tự mở rộng, chỉ xử lý các ký tự ASCII cơ bản

htmlspecialchars() loại bỏ thẻ HTML thay vì chuyển đổi chúng thành entity

5.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Tại sao việc sử dụng CSRF Token có thể giúp ngăn chặn tấn công Cross-Site Request Forgery?

Token hoạt động như một cơ chế xác thực thay thế, cho phép người dùng truy cập hệ thống mà không cần dùng đến mật khẩu

Token buộc mọi yêu cầu từ trình duyệt phải đi qua kết nối HTTPS, giúp loại bỏ nguy cơ từ các yêu cầu giả mạo không an toàn

Token được gắn vào mọi gói tin truyền đi và đảm bảo dữ liệu luôn được mã hóa trong suốt quá trình trao đổi với máy chủ

Token được sinh ngẫu nhiên cho từng phiên làm việc, kẻ tấn công không thể đoán hoặc chèn đúng giá trị vào yêu cầu giả mạo

6.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Ứng dụng thương mại điện tử: Admin logout nhưng session không bị huỷ. Người khác vẫn truy cập URL quản trị được. Đây ví dụ của lỗ hổng nào?

Broken Access Control

Authentication Failures

Security Misconfiguration

Cryptographic Failures

7.

MULTIPLE CHOICE QUESTION

30 sec • 1 pt

Một hacker thực hiện tấn công CSRF bằng cách gửi một yêu cầu rút tiền giả mạo khi người dùng đang đăng nhập vào tài khoản ngân hàng. Biện pháp nào có thể ngăn chặn điều này?

Kiểm tra HTTP Referer Header

Sử dụng CSRF Token

Yêu cầu nhập lại mật khẩu khi thực hiện giao dịch

Cả (A), (B) và (C) đều đúng

Create a free account and access millions of resources

Create resources

Host any resource

Get auto-graded reports

Google

Continue with Google

Email

Continue with Email

Classlink

Continue with Classlink

Clever

Continue with Clever

or continue with

Microsoft

Microsoft

Apple

Apple

Others

Others

By signing up, you agree to our Terms of Service & Privacy Policy

Already have an account?