A.SQL注入漏洞 B.跨站腳本漏洞 C.路徑遍歷漏洞 D.任意重定向漏洞
A.代碼審查不需要理解應(yīng)用程序的邏輯 B.代碼審查就是逐行查看所有代碼 C.代碼審查需要仔細(xì)檢查包含危險功能的代 D.代碼審查不需要審查負(fù)責(zé)處理用戶數(shù)據(jù)的代碼
A.審查用戶訪問來源 B.審查處理用戶數(shù)據(jù)的代碼 C.搜索代碼中常見漏洞的簽名并驗證 D.理解應(yīng)用程序的邏輯,逐行審查代碼,確定問題