A.使用參數(shù)化方式進(jìn)行查詢
B.檢查用戶輸入有效性
C.對(duì)用戶輸入進(jìn)行過(guò)濾
D.對(duì)用戶輸出就行處理
您可能感興趣的試卷
你可能感興趣的試題
A.SQL注入
B.不安全的加密存儲(chǔ)
C.越權(quán)訪問(wèn)
D.跨站腳本漏洞
A.不采取任何操作
B.銷(xiāo)毀所有會(huì)話數(shù)據(jù)
C.在客戶端保留會(huì)話數(shù)據(jù)
D.在服務(wù)端保留會(huì)話數(shù)據(jù)
A.主機(jī)信息
B.軟件版本信息
C.網(wǎng)絡(luò)DNS信息
D.自定義的錯(cuò)誤代碼
A.用戶名錯(cuò)誤
B.密碼錯(cuò)誤
C.用戶名和密碼錯(cuò)誤
D.用戶名或者密碼錯(cuò)誤
A.不需要采取任何措施
B.加鎖策略
C.互相競(jìng)爭(zhēng)
D.共同訪問(wèn)
最新試題
操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。
應(yīng)用系統(tǒng)并非需要對(duì)所有數(shù)據(jù)都進(jìn)行加密保護(hù),下列用戶信息中()一定需要進(jìn)行加密保護(hù)。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無(wú)關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。
應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。
下列措施中,()能幫助減少跨站請(qǐng)求偽造。
()是應(yīng)用程序的安全配置。
軟件設(shè)計(jì)開(kāi)發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
()將引起文件上傳的安全問(wèn)題。
下列方法中()可以作為防止跨站腳本的方法。