A.對特殊字符進(jìn)行過濾
B.對系統(tǒng)輸出進(jìn)行處理
C.使用參數(shù)化查詢
D.使用白名單的方法
您可能感興趣的試卷
你可能感興趣的試題
A.檢測用戶訪問權(quán)限
B.使用參數(shù)化查詢
C.過濾特殊字
D.使用token令牌
A.SQL注入
B.不安全的直接對象引用
C.跨站請求偽造
D.跨站腳本
在一個(gè)系統(tǒng)的數(shù)據(jù)庫中的一張表user表,表中每個(gè)用戶都會有一些注冊信息,以及唯一的標(biāo)識用戶的信息。假設(shè)用戶信息如下:
該系統(tǒng)存在()安全漏洞。
A.不安全的直接對象引用
B.跨站請求偽造
C.跨站腳本
D.安全配置錯(cuò)誤
A.用戶無需授權(quán)訪問其他用戶的資料。
B.用戶無需授權(quán)訪問支撐系統(tǒng)文件資料
C.用戶無需授權(quán)訪問權(quán)限外信息
D.進(jìn)行非法轉(zhuǎn)賬
A.SQL注入
B.跨站腳本攻擊
C.失效的身份認(rèn)證和會話管理
D.跨站請求偽造
最新試題
()不能有效的進(jìn)行數(shù)據(jù)保護(hù)。
安全編碼中應(yīng)具有設(shè)計(jì)錯(cuò)誤、異常處理機(jī)制,下列手段()是設(shè)計(jì)錯(cuò)誤,異常處理機(jī)制。
下列方法能保證業(yè)務(wù)日志的安全存儲與訪問的是()。
下列能解決安全配置錯(cuò)誤的是()。
下列措施中,()會造成信息泄露。
()漏洞是由于沒有對輸入數(shù)據(jù)進(jìn)行驗(yàn)證而引起的。
程序默認(rèn)情況下應(yīng)對所有的輸入信息進(jìn)行驗(yàn)證,不能通過驗(yàn)證的數(shù)據(jù)應(yīng)會被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。
在安全編碼中,需要對用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。
()是應(yīng)用程序的安全配置。
異常信息包含了針對開發(fā)和維護(hù)人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進(jìn)行攻擊的情況,在設(shè)計(jì)異常信息時(shí)應(yīng)注意()。