A.‘(單引號)
B.%(百分號)
C.;(分號)
D.”(雙引號)
您可能感興趣的試卷
你可能感興趣的試題
A.網(wǎng)站掛馬
B.盜竊企業(yè)重要的具有商業(yè)價值的資料
C.訪問未授權的頁面和資源
D.盜取各類用戶賬號
A.檢查數(shù)據(jù)是否符合期望的類型
B.檢查數(shù)據(jù)是否符合期望的長度
C.檢查數(shù)值數(shù)據(jù)是否符合期望的數(shù)值范圍
D.檢查數(shù)據(jù)是否包含特殊字符
A.HTTP請求消息
B.第三方接口數(shù)據(jù)
C.不可信來源的文件
D.臨時文件
A.將業(yè)務日志保存到WEB目錄下
B.對業(yè)務日志進行數(shù)字簽名來實現(xiàn)防篡改
C.日志保存期限應與系統(tǒng)應有等級相匹配
D.日志記錄應采用只讀方式歸檔保存
A.認證和授權類型
B.信息泄露類型
C.命令執(zhí)行類型
D.邏輯攻擊和客戶端攻擊類型
最新試題
()將引起文件上傳的安全問題。
下列措施中,()是系統(tǒng)在進行重定向和轉(zhuǎn)發(fā)檢查時需要進行的檢查措施。
下列關于跨站請求偽造的說法正確的是()。
()不能有效的進行數(shù)據(jù)保護。
異常信息包含了針對開發(fā)和維護人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
為了防止SQL注入,下列特殊字符()需要進行轉(zhuǎn)義。
軟件輸出應該限制返回給客戶與業(yè)務辦理無關的信息,防止把重點保護數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應有一套輸出保護的方法,具體包括()。
應根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
軟件設計開發(fā)時應建立防止系統(tǒng)死鎖的機制、異常情況的處理和恢復機制,具體包括()。
()是應用程序的安全配置。