A.可能会造成大批量数据泄露 B.同级别(权限)的用户或同一角色不同的用户之间,可以越权访问、修改或者删除的非法操作 C.水平越权是不同级别之间或不同角色之间的越权 D.可能会造成用户信息被恶意篡改
A.反弹shell B.控制服务器 C.继承Web服务程序的权限去执行系统命令或读写文件 D.由命令执行漏洞就能发现sql注入漏洞
A.三大框架是Struts+Hibernate+PHP B.Hibernate主要是数据持久化到数据库 C.Struts不是开源软件 D.Spring缺点是解决不了在J2EE开发中常见的的问题