判斷題應(yīng)采用適當(dāng)?shù)纳矸蒡?yàn)證和權(quán)限分配模式,確保程序功能實(shí)現(xiàn)嚴(yán)格遵循“最小權(quán)限”和“需要知道”安全原則。
您可能感興趣的試卷
最新試題
()能有效地防止信息泄露和不恰當(dāng)?shù)腻e誤處理。
題型:多項選擇題
在安全編碼中,需要對用戶輸入進(jìn)行輸入處理,下列處理中()是輸入處理。
題型:多項選擇題
()是在進(jìn)行加密存儲時需要注意的事項。
題型:多項選擇題
()是目錄瀏覽造成的危害。
題型:多項選擇題
()漏洞是由于沒有對輸入數(shù)據(jù)進(jìn)行驗(yàn)證而引起的。
題型:多項選擇題
根據(jù)“沒有明確允許的就默認(rèn)禁止”原則,軟件不應(yīng)包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設(shè)方面應(yīng)遵循如下原則,包括()。
題型:多項選擇題
文件操作中應(yīng)對上傳文件進(jìn)行限制,下列操作中()能對上傳文件進(jìn)行限制。
題型:多項選擇題
()是應(yīng)用程序的安全配置。
題型:多項選擇題
下列屬于WASC對安全威脅分類定義的類型有()。
題型:多項選擇題
在數(shù)據(jù)庫安全配置中,下列()需要修改的默認(rèn)用戶和對應(yīng)的默認(rèn)密碼。
題型:多項選擇題