多項(xiàng)選擇題
A.驗(yàn)證輸入數(shù)據(jù)類型是否正確 B.使用白名單對輸入數(shù)據(jù)進(jìn)行驗(yàn)證 C.使用黑名單對輸入數(shù)據(jù)進(jìn)行安全檢查或過濾 D.對輸出數(shù)據(jù)進(jìn)行凈化
A.上傳文件類型應(yīng)遵循最小化原則,僅允許上傳必須的文件類型 B.上傳文件大小限制,應(yīng)限制上傳文件大小的范圍 C.上傳文件保存路徑限制,過濾文件名或路徑名中的特殊字符 D.應(yīng)關(guān)閉文件上傳目錄的執(zhí)行權(quán)限
A.對錯誤信息進(jìn)行規(guī)整和清理后在返回到客戶端 B.禁止將詳細(xì)錯誤信息直接反饋到客戶端 C.應(yīng)只向客戶端返回錯誤碼,詳細(xì)錯誤信息可記錄在后臺服務(wù)器 D.可將錯誤信息不經(jīng)過處理后返回給客戶端
A.選擇合適的數(shù)據(jù)驗(yàn)證方式 B.對輸入內(nèi)容進(jìn)行規(guī)范化處理后在進(jìn)行驗(yàn)證 C.限制返回給客戶的信息 D.建立錯誤信息保護(hù)機(jī)制
A.錯誤和異常檢測 B.錯誤和異常記錄、斷電保護(hù) C.數(shù)據(jù)回滾 D.安全錯誤通知
A.不給用戶任何提示信息 B.除了必要的注釋外,將所有的調(diào)試語句刪除 C.對返回客戶端的提示信息進(jìn)行統(tǒng)一和格式化 D.制作統(tǒng)一的出錯提示頁面
A.‘(單引號) B.%(百分號) C.;(分號) D.”(雙引號)
A.網(wǎng)站掛馬 B.盜竊企業(yè)重要的具有商業(yè)價(jià)值的資料 C.訪問未授權(quán)的頁面和資源 D.盜取各類用戶賬號
A.檢查數(shù)據(jù)是否符合期望的類型 B.檢查數(shù)據(jù)是否符合期望的長度 C.檢查數(shù)值數(shù)據(jù)是否符合期望的數(shù)值范圍 D.檢查數(shù)據(jù)是否包含特殊字符
A.HTTP請求消息 B.第三方接口數(shù)據(jù) C.不可信來源的文件 D.臨時(shí)文件
A.將業(yè)務(wù)日志保存到WEB目錄下 B.對業(yè)務(wù)日志進(jìn)行數(shù)字簽名來實(shí)現(xiàn)防篡改 C.日志保存期限應(yīng)與系統(tǒng)應(yīng)有等級相匹配 D.日志記錄應(yīng)采用只讀方式歸檔保存