判斷題在對特殊字符進行轉(zhuǎn)義時,可以將>轉(zhuǎn)義成任意字符來防止漏洞發(fā)生。
您可能感興趣的試卷
你可能感興趣的試題
最新試題
()不能有效的進行數(shù)據(jù)保護。
題型:多項選擇題
根據(jù)“沒有明確允許的就默認禁止”原則,軟件不應包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設方面應遵循如下原則,包括()。
題型:多項選擇題
()是應用程序的安全配置。
題型:多項選擇題
()是有失效的身份認證和會話管理而造成的危害。
題型:多項選擇題
()是目錄瀏覽造成的危害。
題型:多項選擇題
程序默認情況下應對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應會被拒絕。以下輸入需要進行驗證的是()。
題型:多項選擇題
應用系統(tǒng)并非需要對所有數(shù)據(jù)都進行加密保護,下列用戶信息中()一定需要進行加密保護。
題型:多項選擇題
由于跨站腳本攻擊漏洞而造成的危害的是()。
題型:多項選擇題
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
題型:多項選擇題
異常信息包含了針對開發(fā)和維護人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
題型:多項選擇題