判斷題應采用適當?shù)纳矸蒡炞C和權限分配模式,確保程序功能實現(xiàn)嚴格遵循“最小權限”和“需要知道”安全原則。
您可能感興趣的試卷
最新試題
下列措施中,()能幫助減少跨站請求偽造。
題型:多項選擇題
下列措施中,()會造成信息泄露。
題型:多項選擇題
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
題型:多項選擇題
下列關于跨站請求偽造的說法正確的是()。
題型:多項選擇題
程序默認情況下應對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應會被拒絕。以下輸入需要進行驗證的是()。
題型:多項選擇題
()是目錄瀏覽造成的危害。
題型:多項選擇題
為了防止SQL注入,下列特殊字符()需要進行轉(zhuǎn)義。
題型:多項選擇題
()是不安全的直接對象引用而造成的危害。
題型:多項選擇題
應根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
題型:多項選擇題
軟件輸出應該限制返回給客戶與業(yè)務辦理無關的信息,防止把重點保護數(shù)據(jù)返回給不信任的用戶,避免信息外泄,因此軟件應有一套輸出保護的方法,具體包括()。
題型:多項選擇題