moea_joint_essay
114年
[資訊] 資訊管理、程式設計
第 三 題
📖 題組:
請說明下列網站攻擊的行為原理及如何防禦:(3 題,每題 5 分,共 15 分)
請說明下列網站攻擊的行為原理及如何防禦:(3 題,每題 5 分,共 15 分)
📝 此題為申論題,共 3 小題
小題 (三)
CSRF
思路引導 VIP
說明 CSRF 係利用使用者已登入的身分與瀏覽器自動帶 Cookie 的特性,誘使發出惡意請求。防禦為 Anti-CSRF Token 及 SameSite Cookie。
小題 (一)
SQL Injection
思路引導 VIP
說明攻擊者將惡意 SQL 語法注入輸入欄位,使資料庫執行非預期指令。防禦方式為使用參數化查詢 (Prepared Statements)。
小題 (二)
Cross-Site Scripting, XSS
思路引導 VIP
說明 XSS 為注入惡意腳本至受害者瀏覽器執行,盜取 Cookie 或重定向。防禦為輸出編碼、輸入驗證及設定 HttpOnly 等。