多项选择题异常信息包含了针对开发和维护人员调试使用的系统信息,为了避免攻击者发现潜在缺陷并进行攻击的情况,在设计异常信息时应注意()。

A.使用结构化异常处理机制
B.程序发生异常时,应终止当前业务,并对当前业务进行回滚操作
C.通信双方中一方在一段时间内未作反应,另一方应自动结束回话
D.程序发生异常时,应在日志中记录详细的错误消息


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题操作参数攻击是一种更改在客户端和WEB应用程序之间发送的参数数据的攻击,为了避免参数攻击,应注意()。

A.避免使用包含敏感数据或者影响服务器安全逻辑的查询字符串参数
B.使用会话标识符来标识客户端,并将敏感项存储在服务器上的会话存储区中
C.禁止使用HTTP GET方式
D.加密查询字符串参数

2.多项选择题日志记录的事件宜包括()。

A.审计功能的启动和关闭
B.配置变化
C.用户权限的变更
D.用户密码的变更及密码内容

3.多项选择题软件设计开发时应建立防止系统死锁的机制、异常情况的处理和恢复机制,具体包括()。

A.错误和异常检测
B.断点保护
C.安全错误通知
D.错误和异常记录

4.多项选择题下列情形中会引起内存溢出的有()。

A.未对缓存区填充数据时进行边界检查
B.系统资源未及时释放和服务连接未及时关闭
C.数据库查询操作,如果查询返回的结果较多时,未分次提取
D.每次内存分配未检查是否分配失败

5.多项选择题审计日志设计时应包括()。

A.用户ID或引起这个事件的处理程序ID
B.事件的日期、时间(时间戳)
C.用户完整交易信息
D.事件类型与内容

6.多项选择题下列属于会话管理设计要求的是()。

A.用户登陆成功后应建立新的会话
B.确保会话数据的存储和传输安全
C.避免跨站请求伪造
D.设计合理的会话存活时间,超时后应销毁会话,并清除会话的信息

7.多项选择题设计配置管理时应注意方面有()。

A.使用最少特权进程和服务帐户
B.确保配置存储的安全
C.允许应用程序调用底层系统资源
D.单独分配管理特权

8.多项选择题下列属于配置存储安全要求的是()。

A.避免在WEB目录使用配置文件,以防止可能出现的服务器配置漏洞导致配置文件被下载
B.避免以纯文本形势存储重要配置,如数据库连接字符串或帐户凭据
C.通过加密确保配置的安全,并限制对包含加密数据的注册表项、文件或表的访问权限
D.确保对配置文件的修改、删除和访问等权限的变更,都验证授权并且详细记录

9.多项选择题下列属于输入验证方法的是()。

A.检查数据是否符合期望值的类型
B.检查数据是否符合期望值的长度
C.检查数值数据是否符合期望的数值范围
D.检查数据是否包含特殊字符

10.多项选择题下列属于授权设计要求的是()。

A.设计资源访问控制方案,验证用户访问权限
B.限制用户对系统级资源的访问
C.设计在服务器端实现访问控制,也可只在客户端实现访问控制
D.设计统一的访问控制机制