A.使用標(biāo)準(zhǔn)的C語言字符串庫進行操作
B.嚴格驗證輸入字符串長度
C.過濾不合規(guī)則的字符
D.使用第三方安全的字符串庫操作
您可能感興趣的試卷
你可能感興趣的試題
A.重放攻擊
B.Smurf攻擊
C.字典攻擊
D.中間人攻擊
A.ICMP
B.IGMP
C.TCP
D.UDP
A.網(wǎng)絡(luò)協(xié)議
B.操作系統(tǒng)
C.應(yīng)用系統(tǒng)
D.業(yè)務(wù)數(shù)據(jù)
A.XSS攻擊指的是惡意攻擊者往web頁面里插入惡意代碼,當(dāng)用戶瀏覽該頁之時,嵌入其中web里面的代碼會被執(zhí)行,從而達到惡意攻擊用戶的特殊目的
B.XSS攻擊是DDOS攻擊的一種變種
C.XSS攻擊就是CC攻擊
D.XSS攻擊就是利用被控制的及其不斷地向被攻擊網(wǎng)站發(fā)送訪問請求,迫使IIS連接數(shù)超出限制,當(dāng)CPU資源或帶寬資源耗盡,那么網(wǎng)站也就被攻擊跨了,從而達到攻擊目的
A.明文形式存在
B.服務(wù)器加密后的密文形式存在
C.hash運算后的消息摘要值存在
D.用戶自己加密后的密文形式存在
最新試題
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
Kerberos依賴什么加密方式?()
下列哪項是系統(tǒng)問責(zé)時不需要的?()
單點登錄系統(tǒng)主要的關(guān)切是什么?()
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
下列哪項是系統(tǒng)問責(zé)所需要的?()
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權(quán)授予給其他人?()
下面對自由訪問控制(DAC)描述正確的是()。