單項(xiàng)選擇題
某政府機(jī)構(gòu)委托開發(fā)商開發(fā)了一個(gè)OA系統(tǒng),其中公文分發(fā)功能使用了FTP協(xié)議,該系統(tǒng)運(yùn)行過程中被攻擊者通過FTP對(duì)OA系統(tǒng)中的腳本文件進(jìn)行了篡改,安全專家提出使用HTTP下載代替了FTP功能以解決以上問題,該安全問題的產(chǎn)生主要是在哪個(gè)階段產(chǎn)生的:()
A.程序員在進(jìn)行安全需求分析時(shí),沒有分析出OA系統(tǒng)開發(fā)的安全需求
B.程序員在軟件設(shè)計(jì)時(shí),沒遵循降低攻擊面的原則,設(shè)計(jì)了不安全的功能
C.程序員在軟件編碼時(shí),缺乏足夠的經(jīng)驗(yàn),編寫了不安全的代碼
D.程序員在進(jìn)行軟件測試時(shí),沒有針對(duì)軟件安全需求進(jìn)行安全測試