下列代碼存在的漏洞是()。 Void func(char*str){char buffer[256];strcpy(buffer,str);return;}
A.SQL注入 B.跨站腳本 C.緩存區(qū)溢出 D.文件上傳
A.&amp B.&lt C.&gt D.&quot
A.不可信任數(shù)據(jù)通過不可靠的源直接進入Web服務器,然后在客戶端瀏覽器顯示給用戶 B.不可信任數(shù)據(jù)直接在客戶端的JavaScript中處理,然后直接在客戶端顯示 C.不可信任數(shù)據(jù)包含在動態(tài)內(nèi)容中的數(shù)據(jù)在沒有經(jīng)過安全檢測就存儲到數(shù)據(jù)中提供給其他用戶使用 D.不可信任數(shù)據(jù)沒有任何處理,直接在客戶端顯示