A.對(duì)于應(yīng)用系統(tǒng),存在網(wǎng)絡(luò)保護(hù)(防火墻和入侵偵測軟件等)和應(yīng)用系統(tǒng)本身的身份認(rèn)證外,應(yīng)用系統(tǒng)還需要對(duì)敏感信息進(jìn)行加密處理
B.MD5是安全的加密算法,應(yīng)用系統(tǒng)可以使用MD5對(duì)敏感信息進(jìn)行加密存儲(chǔ)
C.為維護(hù)索要保護(hù)
D.應(yīng)用系統(tǒng)中對(duì)敏感信息進(jìn)行加密存儲(chǔ)時(shí),一定要使用足夠強(qiáng)度的加密算法
您可能感興趣的試卷
你可能感興趣的試題
A.系統(tǒng)所有用戶的密碼都必須符合一定的復(fù)雜度
B.當(dāng)前在用的操作系統(tǒng)沒有已知的安全漏洞
C.為了方便用戶使用,應(yīng)啟動(dòng)FTP服務(wù)
D.禁止啟動(dòng)不用的服務(wù),例如Telnet、SMTP等
A.不安全的加密存儲(chǔ)
B.安全配置錯(cuò)誤
C.不安全的直接對(duì)象引用
D.傳輸層保護(hù)不足
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.跨站請(qǐng)求偽造
A.Cookie總是保護(hù)存在客戶端中
B.Session Cookie只是在用戶使用站點(diǎn)期間存在,一個(gè)WEB瀏覽器會(huì)在退出時(shí)刪除Session Cookie
C.Session Cookie是指Cookie有secure屬性,只能通過HTTP使用
D.在支持HTTPOnly屬性的瀏覽器中,HTTPOnly Cookie只有在傳輸HTTP/HTTPS請(qǐng)求時(shí)才能被使用,這樣可限制被其他的非HTTP API訪問(如javaScript)
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.跨站請(qǐng)求偽造
最新試題
應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。
安全編碼中應(yīng)具有設(shè)計(jì)錯(cuò)誤、異常處理機(jī)制,下列手段()是設(shè)計(jì)錯(cuò)誤,異常處理機(jī)制。
下列能解決安全配置錯(cuò)誤的是()。
()是不安全的直接對(duì)象引用而造成的危害。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。
下列可以引起安全配置錯(cuò)誤的是()。
日志記錄的事件宜包括()。
文件操作中應(yīng)對(duì)上傳文件進(jìn)行限制,下列操作中()能對(duì)上傳文件進(jìn)行限制。
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認(rèn)用戶和對(duì)應(yīng)的默認(rèn)密碼。