A.禁止執(zhí)行JS
B.啟用HTTP Only參數(shù)
C.啟用瀏覽器篩選器
D.給操作系統(tǒng)打補(bǔ)丁
您可能感興趣的試卷
你可能感興趣的試題
A.操作系統(tǒng)漏洞
B.遠(yuǎn)程命令執(zhí)行漏洞
C.第三方開(kāi)源組件漏洞
D.應(yīng)用服務(wù)器漏洞
A.增加新用戶賬號(hào)
B.用戶登陸失敗的錯(cuò)誤密碼
C.某項(xiàng)操作的權(quán)限驗(yàn)證失敗
D.成功的用戶登陸
一個(gè)Java程序員寫了下面一段代碼,
String artist = request.getParameter(“artist”);
String genre = request.getParameter(“genre”);
String album = request.getParameter(“album”);
Statement s = connection.createStatement();
s.executeQuery(“SELECT() FROM music WHERE artist = ‘” + artist +
‘” AND genre = ‘” + genre + ‘” AND album = ‘” + album + “’”);
請(qǐng)問(wèn)從安全角度來(lái)說(shuō)有什么問(wèn)題? ()
A.存在跨站攻擊漏洞
B.存在SQL注入漏洞
C.存在任意命令執(zhí)行漏洞
D.存在跨站請(qǐng)求偽造漏洞
A.驗(yàn)證輸入數(shù)據(jù)的長(zhǎng)度和范圍
B.對(duì)任何潛在的危險(xiǎn)字符除了保證輸入驗(yàn)證外,請(qǐng)確保執(zhí)行了其它的操作如輸出編碼等
C.采用黑名單的形式驗(yàn)證輸入
D.驗(yàn)證正確的數(shù)據(jù)類型
A.Secure
B.HttpOnly
C.Expire
D.Domain
最新試題
軟件技術(shù)實(shí)際上包含兩個(gè)層面:一是實(shí)現(xiàn)技術(shù);二是抽象的()
將區(qū)塊鏈應(yīng)用于人工智能領(lǐng)域的優(yōu)勢(shì)不包括()
Adobe Flash在默認(rèn)狀況下的存儲(chǔ)格式是()
區(qū)塊鏈如何防偽溯源()
有效或者安全性較高的數(shù)據(jù)比如公司的財(cái)務(wù)信息適合放在()
天生為智能合約提供可信執(zhí)行環(huán)境的是()
以下非同質(zhì)化代幣哪個(gè)說(shuō)法是對(duì)的()
大型的分布式系統(tǒng)中如何圓滿解決數(shù)據(jù)的同步一致性()
想要去構(gòu)建一套IT建設(shè)成本是很高的,想降低成本又提高效率可以通過(guò)()
在云音樂(lè)中為某用戶推薦歌曲,其機(jī)制是()