A.使用AES加密算法加密存儲QQ和手機號 B.后臺接口明文返回身份證號、銀行卡號等字段信息 C.將數(shù)據(jù)庫賬號和密碼存儲在代碼配置中 D.對于存儲敏感信息的DB、限制其訪問來源IP
A.為每個應用使用單獨的權限有限的數(shù)據(jù)庫連接 B.使用DjangoORM即可完全避免SQL注入攻擊 C.返回到前端的錯誤信息,使用自定義的錯誤信息對原始錯誤信息進行包裝 D.通過正則表達式對用戶的輸入進行校驗
A.RSA B.DES C.SHA1 D.AES