多項選擇題操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。

A.避免使用包含敏感數(shù)據(jù)或者影響服務(wù)器安全邏輯的查詢字符串參數(shù)
B.使用會話標(biāo)識符來標(biāo)識客戶端,并將敏感項存儲在服務(wù)器上的會話存儲區(qū)中
C.禁止使用HTTP GET方式
D.加密查詢字符串參數(shù)


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題日志記錄的事件宜包括()。

A.審計功能的啟動和關(guān)閉
B.配置變化
C.用戶權(quán)限的變更
D.用戶密碼的變更及密碼內(nèi)容

3.多項選擇題下列情形中會引起內(nèi)存溢出的有()。

A.未對緩存區(qū)填充數(shù)據(jù)時進(jìn)行邊界檢查
B.系統(tǒng)資源未及時釋放和服務(wù)連接未及時關(guān)閉
C.數(shù)據(jù)庫查詢操作,如果查詢返回的結(jié)果較多時,未分次提取
D.每次內(nèi)存分配未檢查是否分配失敗

4.多項選擇題審計日志設(shè)計時應(yīng)包括()。

A.用戶ID或引起這個事件的處理程序ID
B.事件的日期、時間(時間戳)
C.用戶完整交易信息
D.事件類型與內(nèi)容

5.多項選擇題下列屬于會話管理設(shè)計要求的是()。

A.用戶登陸成功后應(yīng)建立新的會話
B.確保會話數(shù)據(jù)的存儲和傳輸安全
C.避免跨站請求偽造
D.設(shè)計合理的會話存活時間,超時后應(yīng)銷毀會話,并清除會話的信息

最新試題

在安全編碼中,需要對用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。

題型:多項選擇題

異常信息包含了針對開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計異常信息時應(yīng)注意()。

題型:多項選擇題

根據(jù)“沒有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。

題型:多項選擇題

應(yīng)根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。

題型:多項選擇題

下列措施中,()是系統(tǒng)在進(jìn)行重定向和轉(zhuǎn)發(fā)檢查時需要進(jìn)行的檢查措施。

題型:多項選擇題

下列措施中,()會造成信息泄露。

題型:多項選擇題

為了防止SQL注入,下列特殊字符()需要進(jìn)行轉(zhuǎn)義。

題型:多項選擇題

下列方法中()可以作為防止跨站腳本的方法。

題型:多項選擇題

軟件設(shè)計開發(fā)時應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。

題型:多項選擇題

()是目錄瀏覽造成的危害。

題型:多項選擇題