A.存儲密碼是用SHA-256等健壯哈希算法進(jìn)行處理
B.使用足夠強(qiáng)度的加密算法
C.產(chǎn)生的密鑰不應(yīng)與加密信息一起存放
D.嚴(yán)格控制對加密存儲的訪問
您可能感興趣的試卷
你可能感興趣的試題
A.自定義出錯頁面,統(tǒng)一錯誤頁面提示
B.安裝最新版本的軟件及最小化按照(只安裝需要的組件)
C.避免使用默認(rèn)路徑,修改默認(rèn)賬號和密碼,禁用預(yù)設(shè)賬號
D.使用參數(shù)化查詢語句
A.服務(wù)器沒有及時安全補(bǔ)丁
B.沒有對用戶輸入數(shù)據(jù)進(jìn)行驗證
C.沒有對系統(tǒng)輸出數(shù)據(jù)進(jìn)行處理
D.網(wǎng)站沒有禁止目錄瀏覽功能
A.驗證輸入數(shù)據(jù)類型是否正確
B.使用白名單對輸入數(shù)據(jù)進(jìn)行驗證
C.使用黑名單對輸入數(shù)據(jù)進(jìn)行安全檢查或過濾
D.對輸出數(shù)據(jù)進(jìn)行凈化
A.上傳文件類型應(yīng)遵循最小化原則,僅允許上傳必須的文件類型
B.上傳文件大小限制,應(yīng)限制上傳文件大小的范圍
C.上傳文件保存路徑限制,過濾文件名或路徑名中的特殊字符
D.應(yīng)關(guān)閉文件上傳目錄的執(zhí)行權(quán)限
A.對錯誤信息進(jìn)行規(guī)整和清理后在返回到客戶端
B.禁止將詳細(xì)錯誤信息直接反饋到客戶端
C.應(yīng)只向客戶端返回錯誤碼,詳細(xì)錯誤信息可記錄在后臺服務(wù)器
D.可將錯誤信息不經(jīng)過處理后返回給客戶端
最新試題
下列關(guān)于跨站請求偽造的說法正確的是()。
下列可以引起安全配置錯誤的是()。
文件操作中應(yīng)對上傳文件進(jìn)行限制,下列操作中()能對上傳文件進(jìn)行限制。
()是目錄瀏覽造成的危害。
操作參數(shù)攻擊是一種更改在客戶端和WEB應(yīng)用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應(yīng)注意()。
()是有失效的身份認(rèn)證和會話管理而造成的危害。
下列屬于WASC對安全威脅分類定義的類型有()。
下列措施中,()是系統(tǒng)在進(jìn)行重定向和轉(zhuǎn)發(fā)檢查時需要進(jìn)行的檢查措施。
()是不安全的直接對象引用而造成的危害。
下列能解決安全配置錯誤的是()。