为了安全起见,在保存注册的登录信息时数据库里存储的是账号和密码____。
查看答案
下列选项中不是安全编程原则的是( )。
A. 尽可能让程序只实现需要的功能
B. 尽可能使用高级语言进行编程
C. 不要信任用户输入的数据
D. 尽可能考虑到意外的情况,并设计妥善的处理方法
下列对跨站脚本攻击(XSS)的解释最准确的一项是( )
A. 引诱用户单击虚假网络链接的一种攻击方法
B. 构造精妙的关系数据库的结构化查询语言对数据库进行非法的访问
C. 将恶意代码嵌入到用户浏览的Web网页中,从而达到恶意的目的
D. 一种很强大的木马攻击手段
为了防御XSS跨站脚本攻击,可以采用多种安全措施,但( )不可取
A. 编写安全的代码,对用户数据进行严格检查过滤
B. 阻止用户向 Web页面提交数据
C. 在可能情况下避免提交HTML代码
D. 即使允许提交特定的HTML标签,也必须对该标签的各属性进行仔细检查
关于SQL注入说法正确的是( )
A. SQL注入攻击是攻击者直接对Web数据库的攻击
B. SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害
C. SQL注入攻击可以造成整个数据库全部泄露
D. SQL注入漏洞可以通过加固服务器来实现