题目内容

某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是()

A. 该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的闯题,应对全网站进行安全改造,所有的访问都强制要求使用https
B. 该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施
C. 该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决
D. 该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可

查看答案
更多问题

内部审计报告有公认的格式和模板。

A. 正确
B. 错误

艺术作品的层次包括艺术语言、艺术形象、()。

从市场战略的含义看,它所包含的策划内容有()

A. 市场细分
B. 市场定位
C. 市场探测
D. 市场选择
E. 进入市场

圬工梁拱发现渗水流白浆或漏水时应检查()和泄水管状态是否完好。

答案查题题库