A.黑盒測試完全不涉及源碼閱讀
B.白盒測試需要閱讀源碼
C.黑盒測試比白盒測試效果更好
D.白盒測試比黑盒測試更深入
您可能感興趣的試卷
你可能感興趣的試題
A.禁止執(zhí)行JS
B.啟用HTTP Only參數(shù)
C.啟用瀏覽器篩選器
D.給操作系統(tǒng)打補丁
A.操作系統(tǒng)漏洞
B.遠程命令執(zhí)行漏洞
C.第三方開源組件漏洞
D.應(yīng)用服務(wù)器漏洞
A.增加新用戶賬號
B.用戶登陸失敗的錯誤密碼
C.某項操作的權(quán)限驗證失敗
D.成功的用戶登陸
一個Java程序員寫了下面一段代碼,
String artist = request.getParameter(“artist”);
String genre = request.getParameter(“genre”);
String album = request.getParameter(“album”);
Statement s = connection.createStatement();
s.executeQuery(“SELECT() FROM music WHERE artist = ‘” + artist +
‘” AND genre = ‘” + genre + ‘” AND album = ‘” + album + “’”);
請問從安全角度來說有什么問題? ()
A.存在跨站攻擊漏洞
B.存在SQL注入漏洞
C.存在任意命令執(zhí)行漏洞
D.存在跨站請求偽造漏洞
A.驗證輸入數(shù)據(jù)的長度和范圍
B.對任何潛在的危險字符除了保證輸入驗證外,請確保執(zhí)行了其它的操作如輸出編碼等
C.采用黑名單的形式驗證輸入
D.驗證正確的數(shù)據(jù)類型
最新試題
主人要睡覺了,他躺下,閉眼,蓋被子,這些行為被感知并分析后,智能中控自動關(guān)了燈、拉上窗簾、調(diào)節(jié)空調(diào)為睡眠模式,這是()技術(shù)。
公益扶貧可以利用區(qū)塊鏈的哪些特點,解決資金流向,利用程度,管理者監(jiān)督等問題()
1955年至1970年是軟件()化時代。
()是集開發(fā)、運行、維護和修復(fù)的一套系統(tǒng)方法。
有人掌握全網(wǎng)總算力的百分比大于多少,區(qū)塊鏈就不是安全可信的()
在EHT項目(觀測黑洞)中,全球各地通過飛機把數(shù)據(jù)硬盤從各個射電望遠鏡觀測點運送至計算中心,是因為()
在瀏覽網(wǎng)站時,會看到一些科技感十足、畫面十分精致的網(wǎng)頁,這是軟件開發(fā)中的()設(shè)計。
有效或者安全性較高的數(shù)據(jù)比如公司的財務(wù)信息適合放在()
將某一個任務(wù)抽量成多個任務(wù),然后并行處理,提高運行的效率的是()
第三代移動通信系統(tǒng)(3G)又被國際電聯(lián)ITU稱為()