多項選擇題為了防止SQL注入,下列特殊字符()需要進行轉義。
A.‘(單引號)
B.%(百分號)
C.;(分號)
D.”(雙引號)
您可能感興趣的試卷
你可能感興趣的試題
1.多項選擇題由于跨站腳本攻擊漏洞而造成的危害的是()。
A.網站掛馬
B.盜竊企業(yè)重要的具有商業(yè)價值的資料
C.訪問未授權的頁面和資源
D.盜取各類用戶賬號
2.多項選擇題應根據情況綜合采用多種輸入驗證的方法,以下輸入驗證方法需要采用()。
A.檢查數據是否符合期望的類型
B.檢查數據是否符合期望的長度
C.檢查數值數據是否符合期望的數值范圍
D.檢查數據是否包含特殊字符
3.多項選擇題程序默認情況下應對所有的輸入信息進行驗證,不能通過驗證的數據應會被拒絕。以下輸入需要進行驗證的是()。
A.HTTP請求消息
B.第三方接口數據
C.不可信來源的文件
D.臨時文件
4.多項選擇題下列方法能保證業(yè)務日志的安全存儲與訪問的是()。
A.將業(yè)務日志保存到WEB目錄下
B.對業(yè)務日志進行數字簽名來實現防篡改
C.日志保存期限應與系統(tǒng)應有等級相匹配
D.日志記錄應采用只讀方式歸檔保存
5.多項選擇題下列屬于WASC對安全威脅分類定義的類型有()。
A.認證和授權類型
B.信息泄露類型
C.命令執(zhí)行類型
D.邏輯攻擊和客戶端攻擊類型
最新試題
下列能防止不安全的加密存儲的是()。
題型:多項選擇題
下列能解決安全配置錯誤的是()。
題型:多項選擇題
()是有失效的身份認證和會話管理而造成的危害。
題型:多項選擇題
下列措施中,()用于防范傳輸層保護不足。
題型:多項選擇題
文件操作中應對上傳文件進行限制,下列操作中()能對上傳文件進行限制。
題型:多項選擇題
在安全編碼中,需要對用戶輸入進行輸入處理,下列處理中()是輸入處理。
題型:多項選擇題
()是不安全的直接對象引用而造成的危害。
題型:多項選擇題
下列屬于WASC對安全威脅分類定義的類型有()。
題型:多項選擇題
下列方法能保證業(yè)務日志的安全存儲與訪問的是()。
題型:多項選擇題
根據“沒有明確允許的就默認禁止”原則,軟件不應包含只是在將來某個時間需要但需求說明書中沒有包括的功能,軟件在最小功能建設方面應遵循如下原則,包括()。
題型:多項選擇題