A.驗(yàn)證輸入的數(shù)據(jù)類(lèi)型是否正確
B.使用白名單對(duì)輸入數(shù)據(jù)進(jìn)行驗(yàn)證
C.對(duì)輸出數(shù)據(jù)進(jìn)行凈化
D.使用參數(shù)化查詢(xún)方式
您可能感興趣的試卷
你可能感興趣的試題
A.使用參數(shù)化方式進(jìn)行查詢(xún)
B.檢查用戶(hù)輸入有效性
C.對(duì)用戶(hù)輸入進(jìn)行過(guò)濾
D.對(duì)用戶(hù)輸出就行處理
A.SQL注入
B.不安全的加密存儲(chǔ)
C.越權(quán)訪問(wèn)
D.跨站腳本漏洞
A.不采取任何操作
B.銷(xiāo)毀所有會(huì)話數(shù)據(jù)
C.在客戶(hù)端保留會(huì)話數(shù)據(jù)
D.在服務(wù)端保留會(huì)話數(shù)據(jù)
A.主機(jī)信息
B.軟件版本信息
C.網(wǎng)絡(luò)DNS信息
D.自定義的錯(cuò)誤代碼
A.用戶(hù)名錯(cuò)誤
B.密碼錯(cuò)誤
C.用戶(hù)名和密碼錯(cuò)誤
D.用戶(hù)名或者密碼錯(cuò)誤
最新試題
下列方法中()可以作為防止跨站腳本的方法。
操作參數(shù)攻擊是一種更改在客戶(hù)端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。
()將引起文件上傳的安全問(wèn)題。
下列可以引起安全配置錯(cuò)誤的是()。
()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。
根據(jù)“沒(méi)有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來(lái)某個(gè)時(shí)間需要但需求說(shuō)明書(shū)中沒(méi)有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
由于跨站腳本攻擊漏洞而造成的危害的是()。
在數(shù)據(jù)庫(kù)安全配置中,下列()需要修改的默認(rèn)用戶(hù)和對(duì)應(yīng)的默認(rèn)密碼。
下列措施中,()會(huì)造成信息泄露。
()是在進(jìn)行加密存儲(chǔ)時(shí)需要注意的事項(xiàng)。