單項(xiàng)選擇題一個(gè)系統(tǒng)判斷用戶有沒有被認(rèn)證的URL參數(shù)如下:http://www.example.com/userinfo.jsp?authenticated=no表示用戶沒有被認(rèn)證過,但是將URL中authenticated參數(shù)修改為yes,http://www.example.com/userinfo.jsp?authenticated=yes,用戶就可以通過認(rèn)證,直接訪問內(nèi)頁面。從以上描述中得出該系統(tǒng)存在()安全漏洞。

A.不安全的加密存儲(chǔ)
B.安全配置錯(cuò)誤
C.沒有限制的URL訪問
D.傳輸層保護(hù)不足


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題下列關(guān)于密鑰管理的說法錯(cuò)誤的是()。

A.密鑰的生產(chǎn)一定要保證密鑰的隨機(jī)性
B.密鑰存儲(chǔ)在加密的文件系統(tǒng)或者數(shù)據(jù)庫系統(tǒng)中時(shí),應(yīng)該限制能夠訪問這些數(shù)據(jù)的用戶,不應(yīng)該讓一般的用戶或者任意用訪問到這些數(shù)據(jù)
C.如果密鑰已經(jīng)被泄露或者生命周期結(jié)束,需要提供清除該密鑰的功能,使改密鑰被恰當(dāng)?shù)匿N毀
D.使用Math.random()和java.util.Random()隨機(jī)數(shù)生成函數(shù),可以保證密鑰的隨機(jī)性

3.單項(xiàng)選擇題2011年,Skype存在用戶端對(duì)端加密的密鑰直接寫在代碼里(hardcodedkey)的安全漏洞,有此可知Skype存在()安全漏洞。

A.不安全的加密存儲(chǔ)
B.安全配置錯(cuò)誤
C.不安全的直接對(duì)象引用
D.傳輸層保護(hù)不足

4.單項(xiàng)選擇題下來密碼存儲(chǔ)方式中,()是比較安全的。

A.明文存儲(chǔ)
B.密碼經(jīng)過對(duì)稱轉(zhuǎn)換后存儲(chǔ)
C.對(duì)稱加密之后存儲(chǔ)
D.使用SHA256哈希算法進(jìn)行存儲(chǔ)