A.不需要采取任何措施
B.加鎖策略
C.互相競爭
D.共同訪問
您可能感興趣的試卷
你可能感興趣的試題
A.SQL注入
B.不安全的直接對象引用
C.跨站腳本攻擊
D.跨站強(qiáng)求偽造
A.strcat
B.strcpy
C.sprintf
D.strlcat
下列代碼存在的漏洞是()。
Void func(char*str){char buffer[256];strcpy(buffer,str);return;}
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.文件上傳
A.&amp
B.&lt
C.&gt
D.&quot
A.不可信任數(shù)據(jù)通過不可靠的源直接進(jìn)入Web服務(wù)器,然后在客戶端瀏覽器顯示給用戶
B.不可信任數(shù)據(jù)直接在客戶端的JavaScript中處理,然后直接在客戶端顯示
C.不可信任數(shù)據(jù)包含在動態(tài)內(nèi)容中的數(shù)據(jù)在沒有經(jīng)過安全檢測就存儲到數(shù)據(jù)中提供給其他用戶使用
D.不可信任數(shù)據(jù)沒有任何處理,直接在客戶端顯示
最新試題
下列措施中,()會造成信息泄露。
異常信息包含了針對開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計異常信息時應(yīng)注意()。
下列能解決安全配置錯誤的是()。
在安全編碼中,應(yīng)建立錯誤信息保護(hù)機(jī)制。下列措施()是錯誤信息保護(hù)機(jī)制。
()漏洞是由于沒有對輸入數(shù)據(jù)進(jìn)行驗證而引起的。
()將引起文件上傳的安全問題。
下列方法能保證業(yè)務(wù)日志的安全存儲與訪問的是()。
下列方法中()可以作為防止跨站腳本的方法。
程序默認(rèn)情況下應(yīng)對所有的輸入信息進(jìn)行驗證,不能通過驗證的數(shù)據(jù)應(yīng)會被拒絕。以下輸入需要進(jìn)行驗證的是()。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。