A.增加新用戶賬號(hào) B.用戶登陸失敗的錯(cuò)誤密碼 C.某項(xiàng)操作的權(quán)限驗(yàn)證失敗 D.成功的用戶登陸
一個(gè)Java程序員寫了下面一段代碼, String artist = request.getParameter(“artist”); String genre = request.getParameter(“genre”); String album = request.getParameter(“album”); Statement s = connection.createStatement(); s.executeQuery(“SELECT() FROM music WHERE artist = ‘” + artist + ‘” AND genre = ‘” + genre + ‘” AND album = ‘” + album + “’”); 請(qǐng)問從安全角度來說有什么問題? ()
A.存在跨站攻擊漏洞 B.存在SQL注入漏洞 C.存在任意命令執(zhí)行漏洞 D.存在跨站請(qǐng)求偽造漏洞
A.驗(yàn)證輸入數(shù)據(jù)的長(zhǎng)度和范圍 B.對(duì)任何潛在的危險(xiǎn)字符除了保證輸入驗(yàn)證外,請(qǐng)確保執(zhí)行了其它的操作如輸出編碼等 C.采用黑名單的形式驗(yàn)證輸入 D.驗(yàn)證正確的數(shù)據(jù)類型