题目

下列选项中,()不能有效地防止跨站脚本漏洞。

A、对特殊字符进行过滤

B、对系统输出进行处理

C、使用参数化查询

D、使用白名单的方法

答案
查看答案
相关试题

下列方法()不能有效地防止缓冲区溢出。

A.检查所有不可信任的输入

B.不要使用不安全的函数或者接口

C.要求代码传递缓冲区的长度,并进行检查

D.过滤特殊字符单引起和双引号

链接http://example.com/app/admin_geappInfo是管理员管理系统信息的页面,当普通用户在没有管理员权限是,使用以上链接直接访问了该页面,说明该系统存在()漏洞。

A.SQL注入

B.不安全的加密存储

C.越权访问

D.跨站脚本漏洞

下列关于日志安全配置的说法错误的是()。

A.通过日志审计,可以检测出应用程序可能存在的漏洞以及一些攻击者尝试的攻击

B.当日志保存在本地时,如果服务器有漏洞,攻击者就可以修改日志或清空日志,这样攻击的现场信息就被毁掉了

C.如果服务器的日志没有正确配置,日志文件可能会存储在应用程序软件相同的磁盘分区,如果日志持续积累,当磁盘空间被占满的时候,系统会因为无法写硬盘而造成拒绝服务

D.为了节约成本,应该直接将日志保存在本地,并不会对系统安全造成任何影响

在类设计中,对组成程序集公共接口的类型及成员使用public反问修饰符,所有其他类型和成员应使用修饰符()。

A.public

B.private

C.extended

D.protected

下列方法()不能有效地防止SQL注入。

A.使用参数化方式进行查询

B.检查用户输入有效性

C.对用户输入进行过滤

D.对用户输出就行处理

最新解答的试题
付款人在进行付款时无()

A.形式审查义务

B.实质审查义务

C.附带审查义务

D.票据外有关事项的审查义务
根据《公司法》的规定,有限责任公司下列人员中,可以提议召开股东会临时会议的是()。
A.总经理B.人数过半数的股东C.监事会主席D.人数为半数的董事
关于股份有限公司中的监事会,下列说法错误的是()

A.监事会负责提议聘请或更换外部审计机构B.监事会主席和副主席由全体监事过半数选举产生C.监事会中的职工代表的比例不得低于三分之一D.监事会应至少每6个月召开一次会议
三北精神的科学内涵
阿里巴巴提供了“企业名称认证”“企业身份认证”不同种类的认证,可以根据自身的