單項(xiàng)選擇題在修改會(huì)話重放攻擊時(shí),以下做法錯(cuò)誤的是()

A.時(shí)間戳
B.token
C.驗(yàn)證碼
D.對(duì)用戶的輸入進(jìn)行過(guò)濾


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在修改明文傳輸漏洞時(shí),以下加密方式符合要求的是()

A.MD5加密
B.Base64編碼
C.Url編碼
D.AES加密

2.單項(xiàng)選擇題針對(duì)日志偽造問(wèn)題下列哪個(gè)整改方法有效()

A.禁止向日志文件寫(xiě)入系統(tǒng)參數(shù)
B.修改寫(xiě)入日志的變量名
C.對(duì)寫(xiě)入日志的內(nèi)容過(guò)濾特殊字符
D.禁止向日志中寫(xiě)入系統(tǒng)調(diào)試信息

3.單項(xiàng)選擇題源代碼安全檢測(cè)中,經(jīng)過(guò)安全測(cè)試整改后,假設(shè)系統(tǒng)剩余高風(fēng)險(xiǎn)漏洞數(shù)量為α,中風(fēng)險(xiǎn)漏洞數(shù)量為β,代碼安全性為較高的是()

A.α=0,20<β<=50,且不含必改漏洞
B.α=0,β<=20,且不含必改漏洞
C.α=0,50<β<=100或0<α<=3,0<=β<=100
D.若α>3或β>100,則代碼安全性為“低”

4.單項(xiàng)選擇題以下漏洞能直接操作數(shù)據(jù)庫(kù)的是()

A.SQL注入漏洞
B.XSS跨站腳本漏洞
C.明文傳輸漏洞
D.越權(quán)訪問(wèn)

5.單項(xiàng)選擇題在修改跨站腳本攻擊時(shí),以下做法錯(cuò)誤的是()

A.使用白名單對(duì)輸入進(jìn)行驗(yàn)證
B.使用黑名單對(duì)輸入進(jìn)行過(guò)濾
C.對(duì)輸出進(jìn)行轉(zhuǎn)義
D.對(duì)輸入?yún)?shù)進(jìn)行加密