A.主機(jī)信息
B.軟件版本信息
C.網(wǎng)絡(luò)DNS信息
D.自定義的錯(cuò)誤代碼
您可能感興趣的試卷
你可能感興趣的試題
A.用戶名錯(cuò)誤
B.密碼錯(cuò)誤
C.用戶名和密碼錯(cuò)誤
D.用戶名或者密碼錯(cuò)誤
A.不需要采取任何措施
B.加鎖策略
C.互相競(jìng)爭(zhēng)
D.共同訪問(wèn)
A.SQL注入
B.不安全的直接對(duì)象引用
C.跨站腳本攻擊
D.跨站強(qiáng)求偽造
A.strcat
B.strcpy
C.sprintf
D.strlcat
下列代碼存在的漏洞是()。
Void func(char*str){char buffer[256];strcpy(buffer,str);return;}
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.文件上傳
最新試題
()是應(yīng)用程序的安全配置。
軟件設(shè)計(jì)開發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
()是目錄瀏覽造成的危害。
由于跨站腳本攻擊漏洞而造成的危害的是()。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。
根據(jù)“沒(méi)有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來(lái)某個(gè)時(shí)間需要但需求說(shuō)明書中沒(méi)有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
在數(shù)據(jù)庫(kù)安全配置中,下列()需要修改的默認(rèn)用戶和對(duì)應(yīng)的默認(rèn)密碼。
下列能防止不安全的加密存儲(chǔ)的是()。
下列屬于WASC對(duì)安全威脅分類定義的類型有()。