單項(xiàng)選擇題在使用預(yù)處理語(yǔ)句和存儲(chǔ)過(guò)程的同時(shí)應(yīng)用輸入驗(yàn)證功能,不允許使用用戶輸入的動(dòng)態(tài)查詢結(jié)構(gòu),以防止注入攻擊,這符合()
A.最小權(quán)限原則
B.權(quán)限分離原則
C.縱深防御原則
D.完全控制原則
您可能感興趣的試卷
你可能感興趣的試題
1.單項(xiàng)選擇題在軟件功能設(shè)計(jì)的參數(shù)操作中,下面做法不正確的是()
A.應(yīng)避免使用包含敏感數(shù)據(jù)或者影響服務(wù)器安全邏輯的查詢字符串參數(shù)
B.應(yīng)使用HTTP GET來(lái)代替POST提交窗體,避免使用隱藏窗體
C.應(yīng)加密查詢字符串參數(shù)
D.不要信任HTTP頭信息
2.單項(xiàng)選擇題不允許程序員檢查自己編寫的代碼,這是符合()
A.最小權(quán)限原則
B.權(quán)限分離原則
C.縱深防御原則
D.完全控制原則

最新試題
以下哪項(xiàng)不屬于恢復(fù)階段的范圍()
題型:多項(xiàng)選擇題
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()
題型:?jiǎn)雾?xiàng)選擇題
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開(kāi)展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時(shí),禁止破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會(huì)破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()
題型:多項(xiàng)選擇題
網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估的目的是()
題型:多項(xiàng)選擇題
下列哪項(xiàng)法規(guī)旨在保護(hù)個(gè)人隱私和數(shù)據(jù)安全()
題型:?jiǎn)雾?xiàng)選擇題