单项选择题使用WEB客户端输入验证的风险是()。

A.WEB服务器端可能无法验证接收到的客户端输入
B.WEB服务器端可能会从WEB客户端接收到无效的输入
C.WEB客户端可能会从WEB服务器端接受到无效的输入
D.输入内容在进行客户端验证后,用户能够对其进行改变


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题最能体现公司安全管理情况的是()。

A.渗透测试结果报告
B.内部审计师出的内审报告
C.外部审计师出的审计报告
D.IT服务台手机的安全事件报告

2.单项选择题在SYN洪泛攻击中,攻击者的目的是()。

A.对消息进行篡改
B.进行会话劫持
C.使连接队列超过上限
D.导致缓冲区溢出,获得ROOT权限

3.单项选择题以下哪一项是网络入侵检测技术()。

A.端口扫描
B.网络欺骗
C.统计异常
D.协议分析

4.单项选择题在无线通信中,以下哪一项控制能验证所接受的信息未在传输过程中发生更改()。

A.设备身份认证和数据身份认证
B.无线入侵检测(IDS)和入侵防御系统(IPS)
C.使用加密哈希
D.数据爆头和数据包尾

6.单项选择题版权保护的是()。

A.新的发明
B.文学作品所表达的思想
C.思想的具体表述
D.发现的科学现象

7.单项选择题信息安全评估的迫切性取决于()。

A.系统的使用年限
B.系统数据库的规模
C.系统数据的敏感性
D.系统处理的安全记录的数量

8.单项选择题进行渗透测试的第一步是()。

A.进行风险评估
B.进行业务影响分析
C.了解被测试的网络拓扑
D.获得管理层的批准

9.单项选择题对灾难恢复计划DRP的正式评审至少应该多久进行一次()。

A.每个月
B.每季度
C.每年
D.每两年

10.单项选择题IPSec中定义密钥交换的协议是()。

A.IKE(internet key exhcnage)
B.PAP(password authentication protocol)
C.CHAP(challenge handshake authentication protocol)
D.ESP(encapsulation seurity payload)