A.用户身高
B.密码
C.社会保险号
D.银行卡号
您可能感兴趣的试卷
你可能感兴趣的试题
A.配置文件中没有默认的用户名和密码
B.配置文件中没有明文的密码和密钥
C.不要在robot.txt中泄露目录结构
D.在部署之前,删除没有用的功能和测试代码
A.sys/change_install
B.system/manager
C.aqadm/aqadm
D.Dbsnmp/ Dbsnmp
A.限制身份认证cookie的到期时间
B.执行重要业务之前,要求用户提交额外的信息
C.使用一次性令牌
D.对用户输出进行处理
A.只要你登陆一个站点A且没有退出,则任何页面都可以发送一些你有权限执行的请求并执行
B.站点A的会话持续的时间越长,收到跨站请求伪造攻击的概率就越大
C.目标站点的功能采用GET还是POST并不重要,只不过POST知识加大了一点点跨站请求伪造的难度而已
D.有时候复杂的表单采用多步提交的方式防止跨站请求伪造攻击其实并不可靠,因为可以发送多个请求来模拟多步提交
A.用户无需授权访问其他用户的资料
B.用户无需授权访问支持系统文件资料
C.修改数据库信息
D.用户无需授权访问权限外信息
A.窃取用户凭证和会话信息
B.冒充用户身份查看或者变更记录,甚至执行事务
C.访问未授权的页面和资源
D.执行超越权限操作
A.非法获取系统信息
B.得到数据库用户名和密码
C.获取配置文件信息
D.获得整个系统的权限
A.缓冲区溢出
B.跨站脚本
C.SQL注入
D.信息泄露
A.存储密码是用SHA-256等健壮哈希算法进行处理
B.使用足够强度的加密算法
C.产生的密钥不应与加密信息一起存放
D.严格控制对加密存储的访问
A.自定义出错页面,统一错误页面提示
B.安装最新版本的软件及最小化按照(只安装需要的组件)
C.避免使用默认路径,修改默认账号和密码,禁用预设账号
D.使用参数化查询语句
最新试题
根据“没有明确允许的就默认禁止”原则,软件不应包含只是在将来某个时间需要但需求说明书中没有包括的功能,软件在最小功能建设方面应遵循如下原则,包括()。
()是有失效的身份认证和会话管理而造成的危害。
下列属于WASC对安全威胁分类定义的类型有()。
程序默认情况下应对所有的输入信息进行验证,不能通过验证的数据应会被拒绝。以下输入需要进行验证的是()。
下列措施中,()会造成信息泄露。
下列措施中,()是系统在进行重定向和转发检查时需要进行的检查措施。
应用系统并非需要对所有数据都进行加密保护,下列用户信息中()一定需要进行加密保护。
下列方法中()可以作为防止跨站脚本的方法。
日志记录的事件宜包括()。
下列措施中,()能帮助减少跨站请求伪造。