A.用戶無需授權訪問其他用戶的資料。
B.用戶無需授權訪問支撐系統(tǒng)文件資料
C.用戶無需授權訪問權限外信息
D.進行非法轉賬
您可能感興趣的試卷
你可能感興趣的試題
A.SQL注入
B.跨站腳本攻擊
C.失效的身份認證和會話管理
D.跨站請求偽造
A.竊取用戶憑證和會話信息
B.訪問未授權的頁面和資源
C.網頁掛馬
D.執(zhí)行超越權限的操作
A.參數(shù)化查詢方式
B.用戶登錄成功后生成新的會話ID
C.檢測用戶訪問權限
D.使用自定義的映射名稱
A.盜取各類用戶賬號,如機器登錄賬號、用戶網銀賬號、各類管理員賬號等
B.盜竊企業(yè)重要的具有商業(yè)價值的資料
C.查看、修改或刪除數(shù)據(jù)庫條目和表
D.網站掛馬
A.檢查所有不可信任的輸入
B.不要使用不安全的函數(shù)或者接口
C.要求代碼傳遞緩沖區(qū)的長度,并進行檢查
D.過濾特殊字符單引起和雙引號
最新試題
()將引起文件上傳的安全問題。
下列能防止不安全的加密存儲的是()。
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
()是不安全的直接對象引用而造成的危害。
根據(jù)“沒有明確允許的就默認禁止”原則,軟件不應包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設方面應遵循如下原則,包括()。
()不能有效的進行數(shù)據(jù)保護。
安全編碼中應具有設計錯誤、異常處理機制,下列手段()是設計錯誤,異常處理機制。
為了防止SQL注入,下列特殊字符()需要進行轉義。
應根據(jù)情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
下列關于跨站請求偽造的說法正確的是()。