A.不安全的加密存儲
B.安全配置錯誤
C.不安全的直接對象引用
D.傳輸層保護不足
您可能感興趣的試卷
你可能感興趣的試題
A.對于應用系統(tǒng),存在網絡保護(防火墻和入侵偵測軟件等)和應用系統(tǒng)本身的身份認證外,應用系統(tǒng)還需要對敏感信息進行加密處理
B.MD5是安全的加密算法,應用系統(tǒng)可以使用MD5對敏感信息進行加密存儲
C.為維護索要保護
D.應用系統(tǒng)中對敏感信息進行加密存儲時,一定要使用足夠強度的加密算法
A.系統(tǒng)所有用戶的密碼都必須符合一定的復雜度
B.當前在用的操作系統(tǒng)沒有已知的安全漏洞
C.為了方便用戶使用,應啟動FTP服務
D.禁止啟動不用的服務,例如Telnet、SMTP等
A.不安全的加密存儲
B.安全配置錯誤
C.不安全的直接對象引用
D.傳輸層保護不足
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.跨站請求偽造
A.Cookie總是保護存在客戶端中
B.Session Cookie只是在用戶使用站點期間存在,一個WEB瀏覽器會在退出時刪除Session Cookie
C.Session Cookie是指Cookie有secure屬性,只能通過HTTP使用
D.在支持HTTPOnly屬性的瀏覽器中,HTTPOnly Cookie只有在傳輸HTTP/HTTPS請求時才能被使用,這樣可限制被其他的非HTTP API訪問(如javaScript)
最新試題
下列措施中,()用于防范傳輸層保護不足。
為了防止SQL注入,下列特殊字符()需要進行轉義。
由于跨站腳本攻擊漏洞而造成的危害的是()。
下列屬于WASC對安全威脅分類定義的類型有()。
下列能解決安全配置錯誤的是()。
下列方法能保證業(yè)務日志的安全存儲與訪問的是()。
下列關于跨站請求偽造的說法正確的是()。
()將引起文件上傳的安全問題。
下列方法中()可以作為防止跨站腳本的方法。
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。