A.應用程序服務器附帶了未從產品服務器中刪除的應用程序樣例B.應用程序在訪問帳戶信息的SQL調用中使用了未經驗證的數據C.目錄列表在服務器端未被禁用D.應用服務器配置允許將詳細的錯誤信息返回給用戶
A.提取數據B.執(zhí)行遠程服務器請求C.創(chuàng)建、訪問、刪除任何記錄D.掃描內部系統(tǒng)
A.用戶直接關閉瀏覽器選項卡就離開,而不是選擇“注銷”B.應用程序不限制身份驗證嘗試C.沒有使用多因素身份認證D.密碼數據庫使用未加鹽的哈希算法或弱哈希算法去存儲每個人的密碼