單項選擇題在軟件開發(fā)的設(shè)計階段,通過()原則,預(yù)先從設(shè)計和架構(gòu)角度消除安全缺陷,將成為軟件安全開發(fā)的關(guān)鍵。

A.安全編程
B.安全測試
C.應(yīng)用安全設(shè)計
D.安全開發(fā)


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪項不是PHP的注釋符號?()

A./**/
B.--+
C.#//

4.單項選擇題以下關(guān)于滑板指令的說法錯誤的是()。

A.滑板指令是由大量NOP空指令0x90填充組成的指令序列,當(dāng)遇到這些NOP指令時,CPU指令指針會一個指令接一個指令的執(zhí)行下去,中間不做任何具體操作
B.支持硬件DEP的CPU會拒絕執(zhí)行被標(biāo)記為不可執(zhí)行的(NX)內(nèi)存頁的代碼
C.Heap Spray的內(nèi)存占用非常小,計算機(jī)可以正常運(yùn)轉(zhuǎn),因而不容易被察覺
D.Heap Spray也稱為堆噴灑技術(shù),是在shellcode的前面加上大量的滑板指令,組成一個非常長的注入代碼段

5.單項選擇題以下有格式化符號選項錯誤的是()。

A.%s用來輸出一個字符串
B.%o以八進(jìn)制數(shù)形式輸出整數(shù)
C.%n不向printf傳遞格式化信息
D.%f用來輸出虛數(shù),以小數(shù)形式輸出

最新試題

由于Web應(yīng)用的安全同時涉及到客戶端、服務(wù)器端和網(wǎng)絡(luò)各個環(huán)節(jié),每一個環(huán)節(jié)又涉及到具體的細(xì)節(jié),因此Web應(yīng)用安全是一個同時涉及計算機(jī)網(wǎng)絡(luò)、操作系統(tǒng)、應(yīng)用程序、數(shù)據(jù)庫等方面的復(fù)雜的安全系統(tǒng)。

題型:判斷題

針對Web瀏覽器的攻擊屬于一種主動攻擊行為。

題型:判斷題

SQL注入存在的危害主要表現(xiàn)在數(shù)據(jù)庫信息泄漏、()、網(wǎng)站掛馬、數(shù)據(jù)庫被惡意操作、服務(wù)器被遠(yuǎn)程控制等幾個方面。

題型:填空題

簡述安全標(biāo)識符的特點(diǎn)。

題型:問答題

Linux操作系統(tǒng)采用()架構(gòu),整個操作系統(tǒng)是一個運(yùn)行在核心態(tài)的單一的進(jìn)程文件。

題型:填空題

SQL注入是利用Web應(yīng)用程序網(wǎng)絡(luò)層存在的輸入驗(yàn)證漏洞,將SQL代碼插入或添加到應(yīng)用程序(或用戶)的輸入?yún)?shù)中,再將這些參數(shù)傳遞給后臺的SQL服務(wù)器加以解析并執(zhí)行的攻擊方式。

題型:判斷題

()是利用了計算機(jī)病毒感染及破壞時表現(xiàn)出的一些與正常程序不同的特殊的狀態(tài)特征,利用人為的經(jīng)驗(yàn)來判斷是否感染了計算機(jī)病毒

題型:填空題

()是一個基于虛擬機(jī)技術(shù)的系統(tǒng)程序,允許用戶在其環(huán)境中運(yùn)行瀏覽器或其他程序,程序運(yùn)行過程和結(jié)果都被隔離在指定的環(huán)境中,運(yùn)行所產(chǎn)生的變化可以隨后刪除。

題型:填空題

Set-Cookie Header存放在Web服務(wù)器站點(diǎn)的()中。

題型:填空題

網(wǎng)絡(luò)蠕蟲本身具有的特性使其成為攻擊者用于DDoS攻擊、發(fā)送laji郵件、竊取敏感信息等各種攻擊行為的高效平臺。

題型:判斷題