A.不可信任數(shù)據(jù)通過不可靠的源直接進入Web服務(wù)器,然后在客戶端瀏覽器顯示給用戶
B.不可信任數(shù)據(jù)直接在客戶端的JavaScript中處理,然后直接在客戶端顯示
C.不可信任數(shù)據(jù)包含在動態(tài)內(nèi)容中的數(shù)據(jù)在沒有經(jīng)過安全檢測就存儲到數(shù)據(jù)中提供給其他用戶使用
D.不可信任數(shù)據(jù)沒有任何處理,直接在客戶端顯示
您可能感興趣的試卷
你可能感興趣的試題
A.查看、修改或刪除數(shù)據(jù)庫條目和表
B.訪問數(shù)據(jù)庫系統(tǒng)表
C.獲得數(shù)據(jù)庫訪問權(quán)限,甚至獲得DBA權(quán)限
D.控制受害者機器向其他網(wǎng)站發(fā)起攻擊
A.版本信息
B.有效使用期限
C.簽名算法
D.版權(quán)信息
A.非對稱密鑰技術(shù)及證書管理
B.目錄服務(wù)
C.對稱密鑰的產(chǎn)生和分發(fā)
D.訪問控制服務(wù)
A.可用性
B.保密性
C.完整性
D.真實性
A.檢測對系統(tǒng)的入侵
B.發(fā)現(xiàn)計算機的濫用情況
C.發(fā)現(xiàn)系統(tǒng)入侵行為和潛在的漏洞
D.保證可信網(wǎng)絡(luò)內(nèi)部信息不外泄
最新試題
下列能防止不安全的加密存儲的是()。
下列措施中,()能幫助減少跨站請求偽造。
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
下列措施中,()會造成信息泄露。
下列措施中,()用于防范傳輸層保護不足。
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認用戶和對應(yīng)的默認密碼。
下列屬于WASC對安全威脅分類定義的類型有()。
()能有效地防止信息泄露和不恰當(dāng)?shù)腻e誤處理。
根據(jù)“沒有明確允許的就默認禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
()是目錄瀏覽造成的危害。