A.在錯(cuò)誤頁(yè)面顯示版本信息
B.修改默認(rèn)shutdown命令和端口
C.修改用戶的默認(rèn)密碼
D.產(chǎn)品不能運(yùn)行在開發(fā)和Debuy模式
您可能感興趣的試卷
你可能感興趣的試題
A.確保已經(jīng)安全了最新的安全補(bǔ)丁
B.只啟動(dòng)應(yīng)用程序需要的服務(wù)模塊
C.顯示Apache的版本號(hào)
D.確保Apache運(yùn)行在正確的用戶和組下
A.對(duì)用戶輸出進(jìn)行驗(yàn)證
B.對(duì)用戶輸出進(jìn)行處理
C.使用參數(shù)化查詢
D.使用一次性令牌
A.對(duì)特殊字符進(jìn)行過(guò)濾
B.對(duì)系統(tǒng)輸出進(jìn)行處理
C.使用參數(shù)化查詢
D.使用白名單的方法
A.檢測(cè)用戶訪問(wèn)權(quán)限
B.使用參數(shù)化查詢
C.過(guò)濾特殊字
D.使用token令牌
A.SQL注入
B.不安全的直接對(duì)象引用
C.跨站請(qǐng)求偽造
D.跨站腳本
最新試題
安全編碼中應(yīng)具有設(shè)計(jì)錯(cuò)誤、異常處理機(jī)制,下列手段()是設(shè)計(jì)錯(cuò)誤,異常處理機(jī)制。
下列屬于WASC對(duì)安全威脅分類定義的類型有()。
在安全編碼中,應(yīng)建立錯(cuò)誤信息保護(hù)機(jī)制。下列措施()是錯(cuò)誤信息保護(hù)機(jī)制。
應(yīng)用系統(tǒng)并非需要對(duì)所有數(shù)據(jù)都進(jìn)行加密保護(hù),下列用戶信息中()一定需要進(jìn)行加密保護(hù)。
下列方法中()可以作為防止跨站腳本的方法。
下列措施中,()會(huì)造成信息泄露。
()是不安全的直接對(duì)象引用而造成的危害。
()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。
程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過(guò)驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。
()是應(yīng)用程序的安全配置。