A.使用標準的C語言字符串庫進行操作
B.嚴格驗證輸入字符串長度
C.過濾不合規(guī)則的字符
D.使用第三方安全的字符串庫操作
您可能感興趣的試卷
你可能感興趣的試題
A.重放攻擊
B.Smurf攻擊
C.字典攻擊
D.中間人攻擊
A.ICMP
B.IGMP
C.TCP
D.UDP
A.網(wǎng)絡協(xié)議
B.操作系統(tǒng)
C.應用系統(tǒng)
D.業(yè)務數(shù)據(jù)
A.XSS攻擊指的是惡意攻擊者往web頁面里插入惡意代碼,當用戶瀏覽該頁之時,嵌入其中web里面的代碼會被執(zhí)行,從而達到惡意攻擊用戶的特殊目的
B.XSS攻擊是DDOS攻擊的一種變種
C.XSS攻擊就是CC攻擊
D.XSS攻擊就是利用被控制的及其不斷地向被攻擊網(wǎng)站發(fā)送訪問請求,迫使IIS連接數(shù)超出限制,當CPU資源或帶寬資源耗盡,那么網(wǎng)站也就被攻擊跨了,從而達到攻擊目的
A.明文形式存在
B.服務器加密后的密文形式存在
C.hash運算后的消息摘要值存在
D.用戶自己加密后的密文形式存在
最新試題
下列哪項是多級安全策略的必要組成部分?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
個人問責不包括下列哪一項?()
為了預防邏輯炸彈,項目經(jīng)理采取的最有效的措施應該是()。
單點登錄系統(tǒng)主要的關(guān)切是什么?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
以下哪項活動對安全編碼沒有幫助?()
下列哪一項體現(xiàn)了適當?shù)穆氊煼蛛x?()