A.對(duì)所有敏感信息的傳輸都要加密
B.對(duì)于所有的需要認(rèn)證訪問(wèn)的或者包含敏感信息的內(nèi)容使用SSL/TLS連接
C.可以將HTTP和HTTPS混合使用
D.對(duì)所有的Cookie使用Secure標(biāo)志
您可能感興趣的試卷
你可能感興趣的試題
A.加密的密鑰應(yīng)該保存在受控的區(qū)域,防止被未授權(quán)訪問(wèn)
B.密鑰在廢棄之后,要及時(shí)刪除
C.可以使用自發(fā)明的算法
D.密鑰的傳輸可以走HTTP通道
A.明文存儲(chǔ)數(shù)據(jù)
B.使用自發(fā)明的加密算法
C.使用弱加密或者過(guò)時(shí)的加密算法
D.使用足夠強(qiáng)度的加密算法,比如AES
A.用戶身高
B.密碼
C.社會(huì)保險(xiǎn)號(hào)
D.銀行卡號(hào)
A.配置文件中沒(méi)有默認(rèn)的用戶名和密碼
B.配置文件中沒(méi)有明文的密碼和密鑰
C.不要在robot.txt中泄露目錄結(jié)構(gòu)
D.在部署之前,刪除沒(méi)有用的功能和測(cè)試代碼
A.sys/change_install
B.system/manager
C.aqadm/aqadm
D.Dbsnmp/ Dbsnmp
最新試題
軟件設(shè)計(jì)開(kāi)發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
()是應(yīng)用程序的安全配置。
文件操作中應(yīng)對(duì)上傳文件進(jìn)行限制,下列操作中()能對(duì)上傳文件進(jìn)行限制。
在安全編碼中,需要對(duì)用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。
異常信息包含了針對(duì)開(kāi)發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。
在數(shù)據(jù)庫(kù)安全配置中,下列()需要修改的默認(rèn)用戶和對(duì)應(yīng)的默認(rèn)密碼。
下列方法中()可以作為防止跨站腳本的方法。
軟件輸出應(yīng)該限制返回給客戶與業(yè)務(wù)辦理無(wú)關(guān)的信息,防止把重點(diǎn)保護(hù)數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應(yīng)有一套輸出保護(hù)的方法,具體包括()。
日志記錄的事件宜包括()。
由于跨站腳本攻擊漏洞而造成的危害的是()。