A.用戶登陸成功后應建立新的會話
B.確保會話數據的存儲和傳輸安全
C.避免跨站請求偽造
D.設計合理的會話存活時間,超時后應銷毀會話,并清除會話的信息
您可能感興趣的試卷
你可能感興趣的試題
A.使用最少特權進程和服務帳戶
B.確保配置存儲的安全
C.允許應用程序調用底層系統(tǒng)資源
D.單獨分配管理特權
A.避免在WEB目錄使用配置文件,以防止可能出現(xiàn)的服務器配置漏洞導致配置文件被下載
B.避免以純文本形勢存儲重要配置,如數據庫連接字符串或帳戶憑據
C.通過加密確保配置的安全,并限制對包含加密數據的注冊表項、文件或表的訪問權限
D.確保對配置文件的修改、刪除和訪問等權限的變更,都驗證授權并且詳細記錄
A.檢查數據是否符合期望值的類型
B.檢查數據是否符合期望值的長度
C.檢查數值數據是否符合期望的數值范圍
D.檢查數據是否包含特殊字符
A.設計資源訪問控制方案,驗證用戶訪問權限
B.限制用戶對系統(tǒng)級資源的訪問
C.設計在服務器端實現(xiàn)訪問控制,也可只在客戶端實現(xiàn)訪問控制
D.設計統(tǒng)一的訪問控制機制
A.應用系統(tǒng)風險評估
B.項目經驗積累
C.法律法規(guī)要求
D.操作系統(tǒng)風險評估
最新試題
()漏洞是由于沒有對輸入數據進行驗證而引起的。
日志記錄的事件宜包括()。
下列措施中,()是系統(tǒng)在進行重定向和轉發(fā)檢查時需要進行的檢查措施。
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
異常信息包含了針對開發(fā)和維護人員調試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
軟件設計開發(fā)時應建立防止系統(tǒng)死鎖的機制、異常情況的處理和恢復機制,具體包括()。
()是目錄瀏覽造成的危害。
應用系統(tǒng)并非需要對所有數據都進行加密保護,下列用戶信息中()一定需要進行加密保護。
下列方法能保證業(yè)務日志的安全存儲與訪問的是()。
根據“沒有明確允許的就默認禁止”原則,軟件不應包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設方面應遵循如下原則,包括()。