A.不安全的加密存儲 B.安全配置錯誤 C.不安全的直接對象引用 D.傳輸層保護(hù)不足
A.SQL注入 B.跨站腳本 C.緩存區(qū)溢出 D.跨站請求偽造
A.Cookie總是保護(hù)存在客戶端中 B.Session Cookie只是在用戶使用站點(diǎn)期間存在,一個WEB瀏覽器會在退出時(shí)刪除Session Cookie C.Session Cookie是指Cookie有secure屬性,只能通過HTTP使用 D.在支持HTTPOnly屬性的瀏覽器中,HTTPOnly Cookie只有在傳輸HTTP/HTTPS請求時(shí)才能被使用,這樣可限制被其他的非HTTP API訪問(如javaScript)