多项选择题安全编码中应具有设计错误、异常处理机制,下列手段()是设计错误,异常处理机制。

A.错误和异常检测
B.错误和异常记录、断电保护
C.数据回滚
D.安全错误通知


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题()能有效地防止信息泄露和不恰当的错误处理。

A.不给用户任何提示信息
B.除了必要的注释外,将所有的调试语句删除
C.对返回客户端的提示信息进行统一和格式化
D.制作统一的出错提示页面

2.多项选择题为了防止SQL注入,下列特殊字符()需要进行转义。

A.‘(单引号)
B.%(百分号)
C.;(分号)
D.”(双引号)

3.多项选择题由于跨站脚本攻击漏洞而造成的危害的是()。

A.网站挂马
B.盗窃企业重要的具有商业价值的资料
C.访问未授权的页面和资源
D.盗取各类用户账号

4.多项选择题应根据情况综合采用多种输入验证的方法,以下输入验证方法需要采用()。

A.检查数据是否符合期望的类型
B.检查数据是否符合期望的长度
C.检查数值数据是否符合期望的数值范围
D.检查数据是否包含特殊字符

5.多项选择题程序默认情况下应对所有的输入信息进行验证,不能通过验证的数据应会被拒绝。以下输入需要进行验证的是()。

A.HTTP请求消息
B.第三方接口数据
C.不可信来源的文件
D.临时文件

6.多项选择题下列方法能保证业务日志的安全存储与访问的是()。

A.将业务日志保存到WEB目录下
B.对业务日志进行数字签名来实现防篡改
C.日志保存期限应与系统应有等级相匹配
D.日志记录应采用只读方式归档保存

7.多项选择题下列属于WASC对安全威胁分类定义的类型有()。

A.认证和授权类型
B.信息泄露类型
C.命令执行类型
D.逻辑攻击和客户端攻击类型

8.多项选择题软件输出应该限制返回给客户与业务办理无关的信息,防止把重点保护数据返回给不信任的用户,避免信息外泄,因此软件应有一套输出保护的方法,具体包括()。

A.检查输出是否含有非必要的信息
B.检查输出是否含有不符合业务管理规定的信息
C.检查输出是否有重点保护数据
D.输出返回信息应尽可能精简,甚至只返回是或者否

9.多项选择题根据“没有明确允许的就默认禁止”原则,软件不应包含只是在将来某个时间需要但需求说明书中没有包括的功能,软件在最小功能建设方面应遵循如下原则,包括()。

A.可以运行未明确定义的功能
B.系统调用只在确实需要的时候
C.只有在上一个任务完成后才开始下一个任务
D.只有在确实需要的时候访问数据

10.多项选择题异常信息包含了针对开发和维护人员调试使用的系统信息,为了避免攻击者发现潜在缺陷并进行攻击的情况,在设计异常信息时应注意()。

A.使用结构化异常处理机制
B.程序发生异常时,应终止当前业务,并对当前业务进行回滚操作
C.通信双方中一方在一段时间内未作反应,另一方应自动结束回话
D.程序发生异常时,应在日志中记录详细的错误消息

最新试题

异常信息包含了针对开发和维护人员调试使用的系统信息,为了避免攻击者发现潜在缺陷并进行攻击的情况,在设计异常信息时应注意()。

题型:多项选择题

()是在进行加密存储时需要注意的事项。

题型:多项选择题

下列可以引起安全配置错误的是()。

题型:多项选择题

根据“没有明确允许的就默认禁止”原则,软件不应包含只是在将来某个时间需要但需求说明书中没有包括的功能,软件在最小功能建设方面应遵循如下原则,包括()。

题型:多项选择题

应根据情况综合采用多种输入验证的方法,以下输入验证方法需要采用()。

题型:多项选择题

应用系统并非需要对所有数据都进行加密保护,下列用户信息中()一定需要进行加密保护。

题型:多项选择题

软件输出应该限制返回给客户与业务办理无关的信息,防止把重点保护数据返回给不信任的用户,避免信息外泄,因此软件应有一套输出保护的方法,具体包括()。

题型:多项选择题

下列措施中,()是系统在进行重定向和转发检查时需要进行的检查措施。

题型:多项选择题

安全编码中应具有设计错误、异常处理机制,下列手段()是设计错误,异常处理机制。

题型:多项选择题

文件操作中应对上传文件进行限制,下列操作中()能对上传文件进行限制。

题型:多项选择题