NEW
Font size
Worksheetstests
Total questions: 15
Worksheet time: 8mins
Төмендегі әдістердің қайсысы өзіңізді SQL инъекциясынан қорғаудың тиімді жолы болып табылады?
Дерекқор құпия сөздерін жиі айналдыру.
Дерекқорды бөлек серверге жылжыту.
Веб-сайтыңызда HTTPS пайдалану.
Кодыңызда параметрленген мәлімдемелерді пайдалану.
XSS шабуылдарын қалай болдырмауға болады?
HTML тілінде жазылған кезде динамикалық мазмұннан құтылыңыз.
Динамикалық өрістер үшін арнайы есептелген мәндерге ғана рұқсат беріңіз.
Пайдаланушыдан браузерінде JavaScript өшіруін сұраңыз.
JavaScript-ті жасырыңыз.
Төмендегі тақырыптардың қайсысы кликтен қорғауға көмектеседі?
X-Frame-Options
Cache-Control
Transfer-Encoding
Content-Security-Policy
REST-ful API ішінде GET сұрауын не үшін пайдаланар едіңіз?
Электрондық поштаны жіберуді іске қосу.
Есептегішті көбейту.
Ресурсты шығарып алу.
Сервердегі файлды жою.
Жалғандыққа қарсы токендердің мақсаты қандай?
Сұрау бір веб-сайтқа қосылған бет арқылы жасалғанын растау.
Құпия сөзді растау.
Пайдаланушы енгізген несие картасының нөмірін растау.
Серверіңізді chroot түрмесінде іске қосу командаларды орындау осалдықтарының әсерін қалай шектейді?
Ол пайдаланушыларды жалғастырмас бұрын шарттар мен шарттарды қабылдауға мәжбүр етеді.
Ол веб-сервер процесінің қандай каталогтарға қол жеткізе алатынын шектеп, шабуылдаушы келтіретін зиянды шектейді.
Егер сіз шабуылдаушыны сәтті қудаласаңыз, ол сөйлемнің ұзақтығын арттырады.
SQL Injection шабуылдары әрқашан шабуылдаушының күтпеген тырнақша таңбасын жіберуін қамтиды.
True
False
Неліктен сіздің веб-серверіңіз қатынай алатын дискідегі каталогтарды шектеген дұрыс?
Ол сіздің пайдаланушыларыңызды күрделі, аз болжамды құпия сөздерді таңдауға мәжбүр етеді.
Ол дискілік кеңістікті үнемдейді.
Бұл шабуылдаушы сервердің осалдығы арқылы дискіге қол жеткізу жолын таба алатын болса, жасай алатын зиянды шектейді.
Жүктелген файлдардың орындалатын бағдарламалар ретінде сақталмауы неліктен маңызды?
Хакерлер вирустарды немесе басқа зиянды кодтарды жүктеп алып, оларды серверде іске қосуға тырысуы мүмкін.
Орындалатын файлдар көбірек орын алады және серверде дискідегі орынды тез алады.
Серверде сақталған файлдарға жолды жасыру.
Барлығы дұрыс
Төмендегі әдістердің қайсысы файлдарды жүктеп салудың осалдықтарын болдырмаудың жақсы жолы болып табылады?
Жүктеп алынған файлдар үшін антивирус сканерін іске қосады.
Серверде сақталған файлдарға жолды жасыру.
Жүктелген файлдардың «орындалатын» рұқсаттарсыз сақталғанына көз жеткізіңіз.
Біраз уақыттан кейін файлдарды жою.
Прототипті қалай өзгертуге болады?
Браузердің URL мекенжайына енгізілген кез келген код серверде орындалады.
Объектінің proto өрісіне кіретін кез-келген код прототиптік объектінің өзін өзгерте алады.
Нашар шифрланған Wi-Fi желілері биттердің ауысуына әкеледі.
Барлығы да дұрыс емес
Серверден браузердің JavaScript механизміне күйді жүктеудің қауіпсіз жолы қандай?
JavaScript файлдарындағы деректерді интерполяциялау.
Әрбір пайдаланушының тіркелгі деректерін жалпыға ортақ XML арнасына қосу.
JSON деректерін AJAX арқылы жүктеу.
Бірнеше резервтік серверлерді пайдаланыңыз.
Сеанс идентификаторларын құрудың жақсы әдісі қандай?
UUID.
Кіру уақыты миллисекундта.
Пайдаланушы идентификаторлары.
Веб-серверде ерікті командаларды орындау
XML бомбаларынан қорғаудың тиімді әдісі қандай?
XML анализаторында кірістірілген DTD дискілерін өшіру.
Жүктелетін файлдардың максималды өлшемін шектеу.
Асинхронды процесте XML талдау
Пайдаланушының шолғышында зиянды JavaScript орындау.
Cookie файлдарының жалған болуын қалай болдырмауға болады?
Пайдаланушыларды парольді жиі өзгертуге мәжбүрлеу.
Пайдаланушыдан браузерде JavaScript-ті өшіруді сұраңыз.
Cookie файлына уақыт белгісін қосыңыз.
Cookie файлына сандық қолтаңба қосыңыз.
