97免费在线观看视频,亚洲综合自拍网,黄色毛片免费观看,热久久综合网,免费看日产一区二区三区 狠狠操av,久久久涩涩涩,在线精品免费视频,人人插天天干,久久91精品国产91久久

單項選擇題

系統(tǒng)的登陸功能頁面login.jsp接受一個backurl參數(shù),當(dāng)?shù)顷懗晒r會自動重定向當(dāng)backurl指定的URL. String backurl=request.getParameter(“backurl”); „„ //登陸成功時 Response.sendredirect(backurl);攻擊者可以構(gòu)造如下鏈接:http://example.com/login.jsp?backurl=http://www.example.com當(dāng)用戶訪問該鏈接時,用戶登錄成功后瀏覽器即會重定向到一個釣魚網(wǎng)站(www.example.com)。以上描述可以得出該系統(tǒng)存在()安全漏洞。

A.不安全的加密存儲
B.未驗證的重定向和轉(zhuǎn)發(fā)
C.沒有限制的URL訪問
D.傳輸層保護(hù)不足

微信掃碼免費搜題