Font size
WorksheetsХАКСПЛЕЙНИНГ
Total questions: 15
Worksheet time: 8mins
Төмендегі әдістердің қайсысы SQL инъекциясынан қорғаудың тиімді әдісі болып табылады?
Кодта параметрленген мәлімдемелерді пайдалану.
Веб-сайтыңызда HTTPS пайдалану.
Дерекқордың құпия сөздерін жиі айналдыру
Деректер базасын жеке серверге көшіру.
Таза URL дегеніміз не?
URL мекен-жайы жоқ.
URL мекен-жайы тек HTTPS арқылы қол жетімді.
Тәжірибесіз пайдаланушылар үшін бірден және интуитивті семантикалық дәйекті, оқылатын URL мекенжайы.
Негізгі веб-қосымшаны іске асыру туралы мәліметтерді қамтымайтын URL мекенжайы.
Қауіпсіздік тұрғысынан JavaScript кодын неге шатастыруыңыз керек?
Бұл кодтың және сіз қолданатын кітапханалардың мағынасын жасыруы мүмкін, бұл шабуылдаушыға осалдықтарды анықтауды қиындатады.
Кодты бұзу пайдаланушыларды қауіпсіз құпия сөздерді таңдауға мәжбүр етеді.
Бұл клиенттің JavaScript-ті қолдан жасауына жол бермейді.
Ол тезірек жұмыс істейді.
Неліктен код базасында пайдаланушыларды тізімдеудің осалдығынан аулақ болуға тырысу керек?
Олар шабуылдаушыларға вирустарды жүктеуге мүмкіндік береді.
Олар құпия сөздерді ағыза алады.
Олар құпия сөздерді табу үшін есікті ашады.
Шындық немесе өтірік: пайдаланушыларды тізімдеуге байланысты осалдықтар хакерлерге кіру экранын айналып өтуге мүмкіндік береді.
Шын
Өтірік
Set-Cookie тақырыбына Secured кілт сөзінің әсері қандай?
Ештеңе-бұл тек символдық сөз.
Печеньені кішкентай зұлым гоблин қорғайды.
Бұл браузердің осы функцияны қалай жүзеге асыруға шешім қабылдағанына байланысты.
Cookie файлдарын тек HTTPS сұрауларында тасымалдауға мүмкіндік береді, сондықтан сеанстарды тек қауіпсіз қосылыстар арқылы орнатуға болады.
Сіздің кодтық базаңызда қайта бағыттау қай жерде болуы мүмкін?
Пайдаланушы сол сайттағы басқа орынға апаратын сілтемені басқан кезде.
Кіргеннен кейін бірден.
Басқа доменде сайтқа өту кезінде.
Фишинг дегеніміз не?
Фарминг сияқты, бірақ суда.
Пайдаланушыларды электрондық пошталардағы зиянды сілтемелер арқылы өтуге алдау.
Бір уақытта көптеген HTTP сұрауларын жіберу арқылы веб-сайтты өшіру. жауаптар
Қол жеткізуді дұрыс басқаруды қамтамасыз ету үшін келесі қадамдардың қайсысы маңызды?
SQL дерекқорын пайдалану.
Құпия сөзді жиі қалпына келтіру.
Авторизация-пайдаланушының қандай әрекеттер жасай алатынын тексеру.
Жиі қолданылатын мазмұнды кэштеу
Неліктен жүктелетін файлдардың орындалатын бағдарламалар ретінде сақталмауы маңызды?
Хакерлер вирустарды немесе басқа зиянды кодты жүктеп алып, оларды серверде іске қосуға тырысуы мүмкін.
Орындалатын файлдар көбірек орын алады және сіздің серверіңіздің дискісінде тез орын алады
Төмендегі әдістердің қайсысы файлдарды жүктеудің осалдығын болдырмаудың жақсы әдісі болып табылады?
Біраз уақыттан кейін файлдарды жою
Жүктелген файлдардың антивирустық сканерін іске қосыңыз.
Жүктелген файлдардың"орындалатын файл" рұқсатынсыз сақталғанына көз жеткізіңіз
URI фрагменті дегеніміз не?
Часть URL после ?символа.
Часть URL после первого /символа.
Часть URL после #символа.
URI фрагменттеріне қатысты келесі мәлімдемелердің қайсысы дұрыс?
JavaScript ішіндегі фрагментті өзгерту браузердің бетті жаңартуына әкелмейді.
Фрагменттер тікелей cookie файлдарына жазылады
URI фрагменттері серверге жіберілмейді.
Барлығы дұрыс
Басқа сайтты тасымалдау үшін әдетте басу шабуылында қандай тег қолданылады?
<center>
<iframe>
<blink>
Төмендегі тақырыптардың қайсысы кликджекингтен қорғауға көмектеседі?
Transfer-Encoding
Content-Security-Policy
Cache-Control
X-Frame-Options
