首页 > 高职专科
题目内容 (请给出正确答案)
[单选题]

“Web应用程序中自行撰写的身份验证相关功能有缺陷”是描述的哪种WEB安全隐患()

A.跨站脚本漏洞

B.不安全的对象直接引用

C.用户验证和Session管理缺陷

D.没有对URL路径进行限制

答案
收藏

C、用户验证和Session管理缺陷

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多““Web应用程序中自行撰写的身份验证相关功能有缺陷”是描述的…”相关的问题
第1题
一家公司管理本地JavaScript前端Web应用程序.该应用程序托管在由公司ActiveDirectory保护的两台服务器上.该应用程序在应用程序服务器上调用一组基于Java的微服务,并将数据存储在群集的MySQL数据库中.该应用程序在工作日的白天大量使用.在晚上和周末很少使用它.白天,应用程序的流量迅速增加,结果可靠性降低了.该公司希望通过一种无需服务器维护的解决方案将应用程序迁移到AWS.通过API安全地连接到微服务.哪种动作组合可以满足这些要求(选择三个)()
A.将Web应用程序托管在Amazon S3上.将带有SAML的AmazonCognito身份池(联合身份)用于身份验证和授权B.通过Auto Scaling在Amazon EC2上托管Web应用程序使用AmazonCognito联合身份验证并通过Amazon登录进行身份验证和授权C.使用Amazon API Gateway创建一个API层.将微服务托管在AWS Fargate容器上D.使用Amazon API Gateway创建一个API层.在Amazon Elastic ContainerService(Amazon ECS)容器上重新托管微服务E.将数据库重新平台到Amazon RDS for MySQLF.将数据库重新平台到Amazon Aurora MySQL Serverless
点击查看答案
第2题
由于客户在线使用Service Chat时已进行了账户登录,所以相关账户信息、订单信息可自行获得,故在后续步骤中员工无需再和客人做身份验证,可直接询问客人需求并根据业务场景核对订单信息即可()
点击查看答案
第3题
在哪里可以找到相关漏洞的开放Web应用程序安全项目(OWASP)列表()。

A.OWASP移动项目。

B.OWASP软件保障成熟度模型(SAMM)项目。

C.OWASP指南项目。

D.OWASPTop10项目。

点击查看答案
第4题
如果您在云环境中使用iSCSI,那么什么必须来自外部协议或应用程序?()

A.克贝罗斯支持

B.CHAP支持

C.身份验证

D.编密码

点击查看答案
第5题
应用程序的用户凭据存储在关系数据库中。在存储凭证时,哪种控制可以保护凭证的机密性()。

A.使用密码的加盐密码散列。

B.使用存储过程验证密码。

C.只允许应用程序访问密码字段以验证用户身份验证。

D.加密整个数据库并在应用程序中嵌入一个加密密钥。

点击查看答案
第6题
如果远端的XML Web Service进行了安全性设置,要求调用这必须经过身份验证,则在客户端代码中应该包含()。

A.创建用户名和密码的代码

B.将客户端凭据传递给XML Web Service的代码

C.向Microsoft注册的代码

D.登录到XML Web Service所属计算机的方法

点击查看答案
第7题
以下描述正确的有()

A.云主机属于IaaS层应用

B.提供基于网络的应用程序开发环境、WEB服务器运行环境、数据库环境相关产品属于PaaS层应用

C.烽火台、云会议等均属于SaaS层应用

D.网易电子邮件服务属于Paas层应用

点击查看答案
第8题
在 JSP 中使用()接口获取 Web应用程序的上下文参数

A.ServletConfig

B.ServletContext

C.HttpServletRequest

D.HttpServletResponse

点击查看答案
第9题
application对象是代表应用程序(),它允许JSP页面与包括在同一应用程序中的任何Web组件(),而session对象则是()的。
点击查看答案
第10题
Feb2709:21:51node0133:1:login(WEB)(INFORMATIONAL)(service=native,identity=admin,from=10.10.67.15,loginauthorizesuccess)关于这条身份验证日志,以下哪个描述是正确的?()

A.堡垒机的主机名是node01

B.用户登录的是堡垒机的Web界面

C.用户的身份验证方式是本地密码

D.用户登录失败

点击查看答案
第11题
增强与关键系统接口的单点登录(SSO)解决方案的安全性的最有效方法是什么()。

A.双重身份验证。

B.应用程序级身份验证的可重用令牌。

C.高性能加密算法。

D.用于所有通信的安全套接字层(SSL)。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改