A.服務器沒有及時安全補丁
B.沒有對用戶輸入數據進行驗證
C.沒有對系統(tǒng)輸出數據進行處理
D.網站沒有禁止目錄瀏覽功能
您可能感興趣的試卷
你可能感興趣的試題
A.驗證輸入數據類型是否正確
B.使用白名單對輸入數據進行驗證
C.使用黑名單對輸入數據進行安全檢查或過濾
D.對輸出數據進行凈化
A.上傳文件類型應遵循最小化原則,僅允許上傳必須的文件類型
B.上傳文件大小限制,應限制上傳文件大小的范圍
C.上傳文件保存路徑限制,過濾文件名或路徑名中的特殊字符
D.應關閉文件上傳目錄的執(zhí)行權限
A.對錯誤信息進行規(guī)整和清理后在返回到客戶端
B.禁止將詳細錯誤信息直接反饋到客戶端
C.應只向客戶端返回錯誤碼,詳細錯誤信息可記錄在后臺服務器
D.可將錯誤信息不經過處理后返回給客戶端
A.選擇合適的數據驗證方式
B.對輸入內容進行規(guī)范化處理后在進行驗證
C.限制返回給客戶的信息
D.建立錯誤信息保護機制
A.錯誤和異常檢測
B.錯誤和異常記錄、斷電保護
C.數據回滾
D.安全錯誤通知
最新試題
為了防止SQL注入,下列特殊字符()需要進行轉義。
在數據庫安全配置中,下列()需要修改的默認用戶和對應的默認密碼。
安全編碼中應具有設計錯誤、異常處理機制,下列手段()是設計錯誤,異常處理機制。
下列可以引起安全配置錯誤的是()。
異常信息包含了針對開發(fā)和維護人員調試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
軟件輸出應該限制返回給客戶與業(yè)務辦理無關的信息,防止把重點保護數據返回給不信任的用戶,避免信息外泄,因此軟件應有一套輸出保護的方法,具體包括()。
()是有失效的身份認證和會話管理而造成的危害。
下列屬于WASC對安全威脅分類定義的類型有()。
()不能有效的進行數據保護。
應根據情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。