A.检查上传文件的大小、类型、后缀格式等属性,防止上传恶意文件。B.Web网站安装并运行并不需要的服务,比如FTP或SMTP。C.对于站点的所有输入进行过滤转义,防止有SQL注入攻击。D.在登录页面选择POST方法传递账户信息,并在后台做校验,防止万能密码登录。
A.Web站点轻易不会发生信息泄露事件B.信息泄露事件一般影响不大C.信息泄露事件只发生在酒店行业D.信息泄露可能会导致例如用户账户、密码、身份信息、电话等数据泄露,会对个人的安全产生严重影响
A.http://www.xxx.com.cn/product_more.asp?id=20B.http://www.xxx.com.cn/product_more.asp?id=20and 1=1C.http://www.xxx.com.cn/product_more.asp?id=20and 1=2D.http://www.xxx.com.cn/product_more.asp?id=20and 99*9<100