單項(xiàng)選擇題在使用預(yù)處理語(yǔ)句和存儲(chǔ)過(guò)程的同時(shí)應(yīng)用輸入驗(yàn)證功能,不允許使用用戶輸入的動(dòng)態(tài)查詢結(jié)構(gòu),以防止注入攻擊,這符合()

A.最小權(quán)限原則
B.權(quán)限分離原則
C.縱深防御原則
D.完全控制原則


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題在軟件功能設(shè)計(jì)的參數(shù)操作中,下面做法不正確的是()

A.應(yīng)避免使用包含敏感數(shù)據(jù)或者影響服務(wù)器安全邏輯的查詢字符串參數(shù)
B.應(yīng)使用HTTP GET來(lái)代替POST提交窗體,避免使用隱藏窗體
C.應(yīng)加密查詢字符串參數(shù)
D.不要信任HTTP頭信息

2.單項(xiàng)選擇題不允許程序員檢查自己編寫的代碼,這是符合()

A.最小權(quán)限原則
B.權(quán)限分離原則
C.縱深防御原則
D.完全控制原則