單項(xiàng)選擇題下列危害中,()不是由不安全的直接對(duì)象兒造成的。

A.用戶無(wú)需授權(quán)訪問(wèn)其他用戶的資料。
B.用戶無(wú)需授權(quán)訪問(wèn)支撐系統(tǒng)文件資料
C.用戶無(wú)需授權(quán)訪問(wèn)權(quán)限外信息
D.進(jìn)行非法轉(zhuǎn)賬


您可能感興趣的試卷

你可能感興趣的試題

2.單項(xiàng)選擇題下列危害中()是由失效的身份認(rèn)證和會(huì)話管理造成的。

A.竊取用戶憑證和會(huì)話信息
B.訪問(wèn)未授權(quán)的頁(yè)面和資源
C.網(wǎng)頁(yè)掛馬
D.執(zhí)行超越權(quán)限的操作

3.單項(xiàng)選擇題下列方法()能防止失效的身份認(rèn)證和會(huì)話管理漏洞。

A.參數(shù)化查詢方式
B.用戶登錄成功后生成新的會(huì)話ID
C.檢測(cè)用戶訪問(wèn)權(quán)限
D.使用自定義的映射名稱

4.單項(xiàng)選擇題下列危害中()不是由跨站腳本攻擊造成的。

A.盜取各類用戶賬號(hào),如機(jī)器登錄賬號(hào)、用戶網(wǎng)銀賬號(hào)、各類管理員賬號(hào)等
B.盜竊企業(yè)重要的具有商業(yè)價(jià)值的資料
C.查看、修改或刪除數(shù)據(jù)庫(kù)條目和表
D.網(wǎng)站掛馬

5.單項(xiàng)選擇題下列方法()不能有效地防止緩沖區(qū)溢出。

A.檢查所有不可信任的輸入
B.不要使用不安全的函數(shù)或者接口
C.要求代碼傳遞緩沖區(qū)的長(zhǎng)度,并進(jìn)行檢查
D.過(guò)濾特殊字符單引起和雙引號(hào)