A.緩沖區(qū)溢出是在數(shù)據(jù)向緩沖區(qū)復制的過程中,沒有注意緩沖區(qū)的邊界,導致超出緩沖區(qū)容量的數(shù)據(jù)填充到緩沖區(qū)是覆蓋了和緩沖區(qū)相鄰的其他數(shù)據(jù)而引起的內存問題
B.緩沖區(qū)溢出漏洞不能修改內存中變量的值,甚至能劫持進程,執(zhí)行惡意代碼,最終獲得主機的控制權
C.char buffer [256];Strcpy(buffer,str)以上代碼存在緩沖區(qū)溢出
D.strlcpy是UNIX下strcpy的安全版本
您可能感興趣的試卷
你可能感興趣的試題
A.使類和所有成員可見性
B.密封非基類
C.限制用戶調用代碼
D.使用屬性暴露字段
A.最小化原則
B.最大化原則
C.優(yōu)先原則
D.隨意原則
A.public
B.private
C.extended
D.protected
A.if(p==NULL)
B.if(p==0)
C.if(p!=0)
D.if(p)
A.SQL注入
B.跨站腳本
C.目錄瀏覽
D.緩存區(qū)溢出
最新試題
下列能解決安全配置錯誤的是()。
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
下列可以引起安全配置錯誤的是()。
()是應用程序的安全配置。
下列關于跨站請求偽造的說法正確的是()。
下列方法中()可以作為防止跨站腳本的方法。
程序默認情況下應對所有的輸入信息進行驗證,不能通過驗證的數(shù)據(jù)應會被拒絕。以下輸入需要進行驗證的是()。
()是在進行加密存儲時需要注意的事項。
下列屬于WASC對安全威脅分類定義的類型有()。
下列措施中,()用于防范傳輸層保護不足。