A.在代碼注釋中遺留重要數(shù)據(jù) B.將系統(tǒng)錯(cuò)誤信息返回給用戶 C.除了必要的注釋外,將所有的調(diào)試語句都刪除 D.對返回客戶端的提示信息進(jìn)行統(tǒng)一和格式化
A.對所有敏感信息的傳輸都要加密B.對于所有的需要認(rèn)證訪問的或者包含敏感信息的內(nèi)容使用SSL/TLS連接C.可以將HTTP和HTTPS混合使用D.對所有的Cookie使用Secure標(biāo)志
A.加密的密鑰應(yīng)該保存在受控的區(qū)域,防止被未授權(quán)訪問 B.密鑰在廢棄之后,要及時(shí)刪除 C.可以使用自發(fā)明的算法 D.密鑰的傳輸可以走HTTP通道