下列代碼存在的漏洞是()。
Void func(char*str){char buffer[256];strcpy(buffer,str);return;}
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.文件上傳
您可能感興趣的試卷
你可能感興趣的試題
A.&amp
B.&lt
C.&gt
D.&quot
A.不可信任數(shù)據(jù)通過不可靠的源直接進入Web服務(wù)器,然后在客戶端瀏覽器顯示給用戶
B.不可信任數(shù)據(jù)直接在客戶端的JavaScript中處理,然后直接在客戶端顯示
C.不可信任數(shù)據(jù)包含在動態(tài)內(nèi)容中的數(shù)據(jù)在沒有經(jīng)過安全檢測就存儲到數(shù)據(jù)中提供給其他用戶使用
D.不可信任數(shù)據(jù)沒有任何處理,直接在客戶端顯示
A.查看、修改或刪除數(shù)據(jù)庫條目和表
B.訪問數(shù)據(jù)庫系統(tǒng)表
C.獲得數(shù)據(jù)庫訪問權(quán)限,甚至獲得DBA權(quán)限
D.控制受害者機器向其他網(wǎng)站發(fā)起攻擊
A.版本信息
B.有效使用期限
C.簽名算法
D.版權(quán)信息
A.非對稱密鑰技術(shù)及證書管理
B.目錄服務(wù)
C.對稱密鑰的產(chǎn)生和分發(fā)
D.訪問控制服務(wù)
最新試題
程序默認情況下應(yīng)對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應(yīng)會被拒絕。以下輸入需要進行驗證的是()。
下列措施中,()會造成信息泄露。
安全編碼中應(yīng)具有設(shè)計錯誤、異常處理機制,下列手段()是設(shè)計錯誤,異常處理機制。
下列關(guān)于跨站請求偽造的說法正確的是()。
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認用戶和對應(yīng)的默認密碼。
下列方法中()可以作為防止跨站腳本的方法。
應(yīng)用系統(tǒng)并非需要對所有數(shù)據(jù)都進行加密保護,下列用戶信息中()一定需要進行加密保護。
()漏洞是由于沒有對輸入數(shù)據(jù)進行驗證而引起的。
為了防止SQL注入,下列特殊字符()需要進行轉(zhuǎn)義。
日志記錄的事件宜包括()。