A.針對每個功能頁面明確授予特定的用戶和角色允許訪問
B.使用參數(shù)化查詢
C.使用一次Token令牌
D.使用高強度的加密算法
您可能感興趣的試卷
你可能感興趣的試題
A.不安全的加密存儲
B.安全配置錯誤
C.沒有限制的URL訪問
D.傳輸層保護不足
A.不安全的加密存儲
B.安全配置錯誤
C.沒有限制的URL訪問
D.傳輸層保護不足
A.密鑰的生產(chǎn)一定要保證密鑰的隨機性
B.密鑰存儲在加密的文件系統(tǒng)或者數(shù)據(jù)庫系統(tǒng)中時,應該限制能夠訪問這些數(shù)據(jù)的用戶,不應該讓一般的用戶或者任意用訪問到這些數(shù)據(jù)
C.如果密鑰已經(jīng)被泄露或者生命周期結束,需要提供清除該密鑰的功能,使改密鑰被恰當?shù)匿N毀
D.使用Math.random()和java.util.Random()隨機數(shù)生成函數(shù),可以保證密鑰的隨機性
A.不安全的加密存儲
B.安全配置錯誤
C.不安全的直接對象引用
D.傳輸層保護不足
A.明文存儲
B.密碼經(jīng)過對稱轉換后存儲
C.對稱加密之后存儲
D.使用SHA256哈希算法進行存儲
最新試題
異常信息包含了針對開發(fā)和維護人員調試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
程序默認情況下應對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應會被拒絕。以下輸入需要進行驗證的是()。
在安全編碼中,應建立錯誤信息保護機制。下列措施()是錯誤信息保護機制。
下列措施中,()用于防范傳輸層保護不足。
下列可以引起安全配置錯誤的是()。
()能有效地防止信息泄露和不恰當?shù)腻e誤處理。
()將引起文件上傳的安全問題。
()是不安全的直接對象引用而造成的危害。
下列措施中,()能幫助減少跨站請求偽造。