單項選擇題在安全編碼中,應(yīng)該按照()為應(yīng)用程序分配數(shù)據(jù)庫訪問權(quán)限。
A.最小化原則
B.最大化原則
C.優(yōu)先原則
D.隨意原則
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在類設(shè)計中,對組成程序集公共接口的類型及成員使用public反問修飾符,所有其他類型和成員應(yīng)使用修飾符()。
A.public
B.private
C.extended
D.protected
2.單項選擇題char*p與“空值”比較的if語句,以下寫法()是正確的。
A.if(p==NULL)
B.if(p==0)
C.if(p!=0)
D.if(p)
3.單項選擇題String rName=request.getParameter (“reportName”);File rFile=new File(“/usr/local/apfr/reports/”+rName);rFile.delete()以上代碼存在( )漏洞。
A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
4.單項選擇題惡意攻擊者通過http://example.com/del.jsp?reportName=../tomcat/conf/server.xml直接將tomcat的配置文件刪除了,說明該系統(tǒng)存在()漏洞。
A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
5.單項選擇題下列方法()不能有效地防止跨站腳本。
A.驗證輸入的數(shù)據(jù)類型是否正確
B.使用白名單對輸入數(shù)據(jù)進行驗證
C.對輸出數(shù)據(jù)進行凈化
D.使用參數(shù)化查詢方式
最新試題
日志記錄的事件宜包括()。
題型:多項選擇題
()將引起文件上傳的安全問題。
題型:多項選擇題
()是目錄瀏覽造成的危害。
題型:多項選擇題
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認用戶和對應(yīng)的默認密碼。
題型:多項選擇題
下列措施中,()會造成信息泄露。
題型:多項選擇題
由于跨站腳本攻擊漏洞而造成的危害的是()。
題型:多項選擇題
下列屬于WASC對安全威脅分類定義的類型有()。
題型:多項選擇題
()是不安全的直接對象引用而造成的危害。
題型:多項選擇題
下列方法能保證業(yè)務(wù)日志的安全存儲與訪問的是()。
題型:多項選擇題
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
題型:多項選擇題