A.最小化原則
B.最大化原則
C.優(yōu)先原則
D.隨意原則
您可能感興趣的試卷
你可能感興趣的試題
A.public
B.private
C.extended
D.protected
A.if(p==NULL)
B.if(p==0)
C.if(p!=0)
D.if(p)
A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
A.驗證輸入的數(shù)據(jù)類型是否正確
B.使用白名單對輸入數(shù)據(jù)進行驗證
C.對輸出數(shù)據(jù)進行凈化
D.使用參數(shù)化查詢方式
最新試題
下列屬于WASC對安全威脅分類定義的類型有()。
軟件設計開發(fā)時應建立防止系統(tǒng)死鎖的機制、異常情況的處理和恢復機制,具體包括()。
在安全編碼中,應建立錯誤信息保護機制。下列措施()是錯誤信息保護機制。
應用系統(tǒng)并非需要對所有數(shù)據(jù)都進行加密保護,下列用戶信息中()一定需要進行加密保護。
下列關(guān)于跨站請求偽造的說法正確的是()。
()是不安全的直接對象引用而造成的危害。
軟件輸出應該限制返回給客戶與業(yè)務辦理無關(guān)的信息,防止把重點保護數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應有一套輸出保護的方法,具體包括()。
根據(jù)“沒有明確允許的就默認禁止”原則,軟件不應包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設方面應遵循如下原則,包括()。
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
()是應用程序的安全配置。