A.禁止明文傳輸用戶登陸信息及身份憑證
B.禁止在數(shù)據(jù)庫或文件系統(tǒng)中明文存儲用戶密碼
C.必要時可以考慮在COOKIE中保存用戶密碼
D.應(yīng)采用單項(xiàng)散列值在數(shù)據(jù)庫中存儲用戶密碼,并使用強(qiáng)密碼,在生成單向散列值過程中加入隨機(jī)值
您可能感興趣的試卷
你可能感興趣的試題
A.用戶名、口令認(rèn)證
B.一次性口令、動態(tài)口令認(rèn)證
C.證書認(rèn)證
D.短信驗(yàn)證碼
A.用戶管理
B.用戶認(rèn)證
C.會話控制
D.授權(quán)控制
A.集成性
B.健壯性和穩(wěn)定性
C.符合響應(yīng)能力
D.安全性
A.真實(shí)性
B.機(jī)密性
C.完整性
D.可用性
A.開發(fā)
B.測試
C.上線
D.運(yùn)行
最新試題
應(yīng)根據(jù)情況綜合采用多種輸入驗(yàn)證的方法,以下輸入驗(yàn)證方法需要采用()。
下列可以引起安全配置錯誤的是()。
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認(rèn)用戶和對應(yīng)的默認(rèn)密碼。
下列方法中()可以作為防止跨站腳本的方法。
()是應(yīng)用程序的安全配置。
下列屬于WASC對安全威脅分類定義的類型有()。
軟件設(shè)計開發(fā)時應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
根據(jù)“沒有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
下列措施中,()能幫助減少跨站請求偽造。
文件操作中應(yīng)對上傳文件進(jìn)行限制,下列操作中()能對上傳文件進(jìn)行限制。