下列代碼存在的漏洞是()。
Void func(char*str){char buffer[256];strcpy(buffer,str);return;}
A.SQL注入
B.跨站腳本
C.緩存區(qū)溢出
D.文件上傳
您可能感興趣的試卷
你可能感興趣的試題
A.&amp
B.&lt
C.&gt
D.&quot
A.不可信任數(shù)據(jù)通過不可靠的源直接進入Web服務器,然后在客戶端瀏覽器顯示給用戶
B.不可信任數(shù)據(jù)直接在客戶端的JavaScript中處理,然后直接在客戶端顯示
C.不可信任數(shù)據(jù)包含在動態(tài)內(nèi)容中的數(shù)據(jù)在沒有經(jīng)過安全檢測就存儲到數(shù)據(jù)中提供給其他用戶使用
D.不可信任數(shù)據(jù)沒有任何處理,直接在客戶端顯示
A.查看、修改或刪除數(shù)據(jù)庫條目和表
B.訪問數(shù)據(jù)庫系統(tǒng)表
C.獲得數(shù)據(jù)庫訪問權(quán)限,甚至獲得DBA權(quán)限
D.控制受害者機器向其他網(wǎng)站發(fā)起攻擊
A.版本信息
B.有效使用期限
C.簽名算法
D.版權(quán)信息
A.非對稱密鑰技術(shù)及證書管理
B.目錄服務
C.對稱密鑰的產(chǎn)生和分發(fā)
D.訪問控制服務
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
下列關(guān)于跨站請求偽造的說法正確的是()。
日志記錄的事件宜包括()。
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
操作參數(shù)攻擊是一種更改在客戶端和WEB應用程序之間發(fā)送的參數(shù)數(shù)據(jù)的攻擊,為了避免參數(shù)攻擊,應注意()。
下列方法能保證業(yè)務日志的安全存儲與訪問的是()。
()漏洞是由于沒有對輸入數(shù)據(jù)進行驗證而引起的。
在安全編碼中,應建立錯誤信息保護機制。下列措施()是錯誤信息保護機制。
下列措施中,()是系統(tǒng)在進行重定向和轉(zhuǎn)發(fā)檢查時需要進行的檢查措施。
下列措施中,()會造成信息泄露。
()不能有效的進行數(shù)據(jù)保護。