A.驗證輸入數(shù)據(jù)類型是否正確
B.使用白名單對輸入數(shù)據(jù)進(jìn)行驗證
C.使用黑名單對輸入數(shù)據(jù)進(jìn)行安全檢查或過濾
D.對輸出數(shù)據(jù)進(jìn)行凈化
您可能感興趣的試卷
你可能感興趣的試題
A.上傳文件類型應(yīng)遵循最小化原則,僅允許上傳必須的文件類型
B.上傳文件大小限制,應(yīng)限制上傳文件大小的范圍
C.上傳文件保存路徑限制,過濾文件名或路徑名中的特殊字符
D.應(yīng)關(guān)閉文件上傳目錄的執(zhí)行權(quán)限
A.對錯誤信息進(jìn)行規(guī)整和清理后在返回到客戶端
B.禁止將詳細(xì)錯誤信息直接反饋到客戶端
C.應(yīng)只向客戶端返回錯誤碼,詳細(xì)錯誤信息可記錄在后臺服務(wù)器
D.可將錯誤信息不經(jīng)過處理后返回給客戶端
A.選擇合適的數(shù)據(jù)驗證方式
B.對輸入內(nèi)容進(jìn)行規(guī)范化處理后在進(jìn)行驗證
C.限制返回給客戶的信息
D.建立錯誤信息保護(hù)機(jī)制
A.錯誤和異常檢測
B.錯誤和異常記錄、斷電保護(hù)
C.數(shù)據(jù)回滾
D.安全錯誤通知
A.不給用戶任何提示信息
B.除了必要的注釋外,將所有的調(diào)試語句刪除
C.對返回客戶端的提示信息進(jìn)行統(tǒng)一和格式化
D.制作統(tǒng)一的出錯提示頁面
最新試題
()將引起文件上傳的安全問題。
()是有失效的身份認(rèn)證和會話管理而造成的危害。
下列措施中,()用于防范傳輸層保護(hù)不足。
下列措施中,()會造成信息泄露。
下列關(guān)于跨站請求偽造的說法正確的是()。
()是應(yīng)用程序的安全配置。
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
下列能防止不安全的加密存儲的是()。
下列方法能保證業(yè)務(wù)日志的安全存儲與訪問的是()。
為了防止SQL注入,下列特殊字符()需要進(jìn)行轉(zhuǎn)義。