A、Https協(xié)議對傳輸?shù)臄?shù)據(jù)進行了加密,可以避免嗅探等攻擊行為 B、Https使用的端口與Http不同,讓攻擊者不容易找到端口,具有較高的安全性 C、Https協(xié)議是Http協(xié)議的補充,不能獨立運行,因此需要更高的系統(tǒng)性能 D、Https協(xié)議使用了挑戰(zhàn)機制,在會話過程中不傳輸用戶名和密碼,因此具有較高的安全性
A、cookie是一小段存儲在瀏覽器端文本信息,web應用程序可以讀取cookie包含的信息 B、cookie可以存儲一些敏感的用戶信息,從而造成一定的安全風險 C、通過cookie提交精妙構造的移動代碼,繞過身份驗證的攻擊叫做cookie欺騙 D、防范cookie欺騙的一個有效方法是不使用cookie驗證方法,而使用session驗證方法
A.WinNTSP6B.Win2000SP4C.WinXPSP2D.Win2003SP1