A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
您可能感興趣的試卷
你可能感興趣的試題
A.驗(yàn)證輸入的數(shù)據(jù)類型是否正確
B.使用白名單對(duì)輸入數(shù)據(jù)進(jìn)行驗(yàn)證
C.對(duì)輸出數(shù)據(jù)進(jìn)行凈化
D.使用參數(shù)化查詢方式
A.使用參數(shù)化方式進(jìn)行查詢
B.檢查用戶輸入有效性
C.對(duì)用戶輸入進(jìn)行過濾
D.對(duì)用戶輸出就行處理
A.SQL注入
B.不安全的加密存儲(chǔ)
C.越權(quán)訪問
D.跨站腳本漏洞
A.不采取任何操作
B.銷毀所有會(huì)話數(shù)據(jù)
C.在客戶端保留會(huì)話數(shù)據(jù)
D.在服務(wù)端保留會(huì)話數(shù)據(jù)
A.主機(jī)信息
B.軟件版本信息
C.網(wǎng)絡(luò)DNS信息
D.自定義的錯(cuò)誤代碼
最新試題
為了防止SQL注入,下列特殊字符()需要進(jìn)行轉(zhuǎn)義。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
安全編碼中應(yīng)具有設(shè)計(jì)錯(cuò)誤、異常處理機(jī)制,下列手段()是設(shè)計(jì)錯(cuò)誤,異常處理機(jī)制。
下列方法中()可以作為防止跨站腳本的方法。
下列措施中,()能幫助減少跨站請(qǐng)求偽造。
()是目錄瀏覽造成的危害。
應(yīng)用系統(tǒng)并非需要對(duì)所有數(shù)據(jù)都進(jìn)行加密保護(hù),下列用戶信息中()一定需要進(jìn)行加密保護(hù)。
異常信息包含了針對(duì)開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。
()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。
下列方法能保證業(yè)務(wù)日志的安全存儲(chǔ)與訪問的是()。