單項選擇題下列選項中,()不是安全類設計需要注意的事項。
A.使類和所有成員可見性
B.密封非基類
C.限制用戶調用代碼
D.使用屬性暴露字段
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在安全編碼中,應該按照()為應用程序分配數(shù)據(jù)庫訪問權限。
A.最小化原則
B.最大化原則
C.優(yōu)先原則
D.隨意原則
2.單項選擇題在類設計中,對組成程序集公共接口的類型及成員使用public反問修飾符,所有其他類型和成員應使用修飾符()。
A.public
B.private
C.extended
D.protected
3.單項選擇題char*p與“空值”比較的if語句,以下寫法()是正確的。
A.if(p==NULL)
B.if(p==0)
C.if(p!=0)
D.if(p)
4.單項選擇題String rName=request.getParameter (“reportName”);File rFile=new File(“/usr/local/apfr/reports/”+rName);rFile.delete()以上代碼存在( )漏洞。
A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
5.單項選擇題惡意攻擊者通過http://example.com/del.jsp?reportName=../tomcat/conf/server.xml直接將tomcat的配置文件刪除了,說明該系統(tǒng)存在()漏洞。
A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
最新試題
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
題型:多項選擇題
下列能解決安全配置錯誤的是()。
題型:多項選擇題
下列可以引起安全配置錯誤的是()。
題型:多項選擇題
為了防止SQL注入,下列特殊字符()需要進行轉義。
題型:多項選擇題
()是應用程序的安全配置。
題型:多項選擇題
()將引起文件上傳的安全問題。
題型:多項選擇題
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
題型:多項選擇題
下列關于跨站請求偽造的說法正確的是()。
題型:多項選擇題
()是目錄瀏覽造成的危害。
題型:多項選擇題
()是有失效的身份認證和會話管理而造成的危害。
題型:多項選擇題