A.使用參數(shù)化方式進(jìn)行查詢
B.檢查用戶輸入有效性
C.對(duì)用戶輸入進(jìn)行過(guò)濾
D.對(duì)用戶輸出就行處理
您可能感興趣的試卷
你可能感興趣的試題
A.SQL注入
B.不安全的加密存儲(chǔ)
C.越權(quán)訪問(wèn)
D.跨站腳本漏洞
A.不采取任何操作
B.銷毀所有會(huì)話數(shù)據(jù)
C.在客戶端保留會(huì)話數(shù)據(jù)
D.在服務(wù)端保留會(huì)話數(shù)據(jù)
A.主機(jī)信息
B.軟件版本信息
C.網(wǎng)絡(luò)DNS信息
D.自定義的錯(cuò)誤代碼
A.用戶名錯(cuò)誤
B.密碼錯(cuò)誤
C.用戶名和密碼錯(cuò)誤
D.用戶名或者密碼錯(cuò)誤
A.不需要采取任何措施
B.加鎖策略
C.互相競(jìng)爭(zhēng)
D.共同訪問(wèn)
最新試題
()是有失效的身份認(rèn)證和會(huì)話管理而造成的危害。
在安全編碼中,應(yīng)建立錯(cuò)誤信息保護(hù)機(jī)制。下列措施()是錯(cuò)誤信息保護(hù)機(jī)制。
下列措施中,()能幫助減少跨站請(qǐng)求偽造。
()將引起文件上傳的安全問(wèn)題。
下列措施中,()用于防范傳輸層保護(hù)不足。
在數(shù)據(jù)庫(kù)安全配置中,下列()需要修改的默認(rèn)用戶和對(duì)應(yīng)的默認(rèn)密碼。
下列方法能保證業(yè)務(wù)日志的安全存儲(chǔ)與訪問(wèn)的是()。
軟件設(shè)計(jì)開發(fā)時(shí)應(yīng)建立防止系統(tǒng)死鎖的機(jī)制、異常情況的處理和恢復(fù)機(jī)制,具體包括()。
程序默認(rèn)情況下應(yīng)對(duì)所有的輸入信息進(jìn)行驗(yàn)證,不能通過(guò)驗(yàn)證的數(shù)據(jù)應(yīng)會(huì)被拒絕。以下輸入需要進(jìn)行驗(yàn)證的是()。
下列屬于WASC對(duì)安全威脅分類定義的類型有()。