A.網(wǎng)站掛馬
B.盜竊企業(yè)重要的具有商業(yè)價(jià)值的資料
C.訪問(wèn)未授權(quán)的頁(yè)面和資源
D.盜取各類(lèi)用戶(hù)賬號(hào)
您可能感興趣的試卷
你可能感興趣的試題
A.檢查數(shù)據(jù)是否符合期望的類(lèi)型
B.檢查數(shù)據(jù)是否符合期望的長(zhǎng)度
C.檢查數(shù)值數(shù)據(jù)是否符合期望的數(shù)值范圍
D.檢查數(shù)據(jù)是否包含特殊字符
A.HTTP請(qǐng)求消息
B.第三方接口數(shù)據(jù)
C.不可信來(lái)源的文件
D.臨時(shí)文件
A.將業(yè)務(wù)日志保存到WEB目錄下
B.對(duì)業(yè)務(wù)日志進(jìn)行數(shù)字簽名來(lái)實(shí)現(xiàn)防篡改
C.日志保存期限應(yīng)與系統(tǒng)應(yīng)有等級(jí)相匹配
D.日志記錄應(yīng)采用只讀方式歸檔保存
A.認(rèn)證和授權(quán)類(lèi)型
B.信息泄露類(lèi)型
C.命令執(zhí)行類(lèi)型
D.邏輯攻擊和客戶(hù)端攻擊類(lèi)型
A.檢查輸出是否含有非必要的信息
B.檢查輸出是否含有不符合業(yè)務(wù)管理規(guī)定的信息
C.檢查輸出是否有重點(diǎn)保護(hù)數(shù)據(jù)
D.輸出返回信息應(yīng)盡可能精簡(jiǎn),甚至只返回是或者否
最新試題
()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。
()漏洞是由于沒(méi)有對(duì)輸入數(shù)據(jù)進(jìn)行驗(yàn)證而引起的。
()是在進(jìn)行加密存儲(chǔ)時(shí)需要注意的事項(xiàng)。
()將引起文件上傳的安全問(wèn)題。
下列方法能保證業(yè)務(wù)日志的安全存儲(chǔ)與訪問(wèn)的是()。
根據(jù)“沒(méi)有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來(lái)某個(gè)時(shí)間需要但需求說(shuō)明書(shū)中沒(méi)有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
下列關(guān)于跨站請(qǐng)求偽造的說(shuō)法正確的是()。
在安全編碼中,應(yīng)建立錯(cuò)誤信息保護(hù)機(jī)制。下列措施()是錯(cuò)誤信息保護(hù)機(jī)制。
()是應(yīng)用程序的安全配置。
日志記錄的事件宜包括()。