A.未對緩存區(qū)填充數(shù)據(jù)時進行邊界檢查
B.系統(tǒng)資源未及時釋放和服務連接未及時關閉
C.數(shù)據(jù)庫查詢操作,如果查詢返回的結果較多時,未分次提取
D.每次內(nèi)存分配未檢查是否分配失敗
您可能感興趣的試卷
你可能感興趣的試題
A.用戶ID或引起這個事件的處理程序ID
B.事件的日期、時間(時間戳)
C.用戶完整交易信息
D.事件類型與內(nèi)容
A.用戶登陸成功后應建立新的會話
B.確保會話數(shù)據(jù)的存儲和傳輸安全
C.避免跨站請求偽造
D.設計合理的會話存活時間,超時后應銷毀會話,并清除會話的信息
A.使用最少特權進程和服務帳戶
B.確保配置存儲的安全
C.允許應用程序調(diào)用底層系統(tǒng)資源
D.單獨分配管理特權
A.避免在WEB目錄使用配置文件,以防止可能出現(xiàn)的服務器配置漏洞導致配置文件被下載
B.避免以純文本形勢存儲重要配置,如數(shù)據(jù)庫連接字符串或帳戶憑據(jù)
C.通過加密確保配置的安全,并限制對包含加密數(shù)據(jù)的注冊表項、文件或表的訪問權限
D.確保對配置文件的修改、刪除和訪問等權限的變更,都驗證授權并且詳細記錄
A.檢查數(shù)據(jù)是否符合期望值的類型
B.檢查數(shù)據(jù)是否符合期望值的長度
C.檢查數(shù)值數(shù)據(jù)是否符合期望的數(shù)值范圍
D.檢查數(shù)據(jù)是否包含特殊字符
最新試題
下列措施中,()會造成信息泄露。
()是不安全的直接對象引用而造成的危害。
為了防止SQL注入,下列特殊字符()需要進行轉(zhuǎn)義。
()不能有效的進行數(shù)據(jù)保護。
()是目錄瀏覽造成的危害。
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
應根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
由于跨站腳本攻擊漏洞而造成的危害的是()。
下列措施中,()能幫助減少跨站請求偽造。