單項選擇題鏈接http://example.com/app/admin_geappInfo 是管理員管理系統(tǒng)信息的頁面,當(dāng)普通用戶在沒有管理員權(quán)限是,使用以上鏈接直接訪問了該頁面,說明該系統(tǒng)存在()漏洞。
A.SQL注入
B.不安全的加密存儲
C.越權(quán)訪問
D.跨站腳本漏洞
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題系統(tǒng)在用戶會話終止時,應(yīng)采?。ǎ┎僮?。
A.不采取任何操作
B.銷毀所有會話數(shù)據(jù)
C.在客戶端保留會話數(shù)據(jù)
D.在服務(wù)端保留會話數(shù)據(jù)
2.單項選擇題系統(tǒng)在返回給用戶的錯誤報告中能包含的信息有()。
A.主機信息
B.軟件版本信息
C.網(wǎng)絡(luò)DNS信息
D.自定義的錯誤代碼
3.單項選擇題用戶登錄模塊中,當(dāng)用戶名或者密碼輸入錯誤時,系統(tǒng)應(yīng)該給出() 提示。
A.用戶名錯誤
B.密碼錯誤
C.用戶名和密碼錯誤
D.用戶名或者密碼錯誤
4.單項選擇題當(dāng)多個進程或線程對同一文件進行訪問時,應(yīng)采?。ǎ┐胧┍WC文件數(shù)據(jù)在訪問過程中的一致性。
A.不需要采取任何措施
B.加鎖策略
C.互相競爭
D.共同訪問
5.單項選擇題小明使用瀏覽登錄網(wǎng)上銀行進行一系列操作后,在沒有關(guān)閉瀏覽器的情況下,登錄郵箱收到一份中獎郵件,其中包含鏈接〈img src=http://mybank.com/transferMoney.jsp?to=Bob&cash=3000>,當(dāng)小明點擊中獎鏈接后,發(fā)現(xiàn)自己的網(wǎng)銀賬戶中的少了1000塊錢。小明受到了()漏洞的攻擊。
A.SQL注入
B.不安全的直接對象引用
C.跨站腳本攻擊
D.跨站強求偽造
最新試題
()不能有效的進行數(shù)據(jù)保護。
題型:多項選擇題
()是在進行加密存儲時需要注意的事項。
題型:多項選擇題
()是有失效的身份認(rèn)證和會話管理而造成的危害。
題型:多項選擇題
日志記錄的事件宜包括()。
題型:多項選擇題
下列措施中,()能幫助減少跨站請求偽造。
題型:多項選擇題
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
題型:多項選擇題
應(yīng)根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
題型:多項選擇題
()是應(yīng)用程序的安全配置。
題型:多項選擇題
下列措施中,()用于防范傳輸層保護不足。
題型:多項選擇題
異常信息包含了針對開發(fā)和維護人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設(shè)計異常信息時應(yīng)注意()。
題型:多項選擇題