首页 > 职业资格考试> 社区工作者> 计生员
题目内容 (请给出正确答案)
[多选题]

下列属于越权漏洞的修复方案()

A.基础安全架构,完善用户权限体系,要知道哪些数据对应哪些用户,哪些数据不应该由哪些用户操作

B.鉴权、服务端对请求的数据和当前用户身份做校验

C.不要直接使用对象的实名或关键字

D.对于可控参数进行严格的检查与过滤

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列属于越权漏洞的修复方案()”相关的问题
第1题
下列哪些属于越权漏洞的特点()

A.可查看其他用户的敏感信息

B.不会被防火墙发现

C.容易被防火墙发现

D.可修改其他用户的敏感信息

点击查看答案
第2题
通过获取自己的订单id,然后修改id(加减一)能查看其它用户订单信息,属于()漏洞。

A.XSS

B.垂直越权

C.RCE

D.水平越权

点击查看答案
第3题
小明在浏览一个购物网站,他通过修改某参数可以浏览到其他用户的订单信息,这属于什么漏洞()

A.越权

B.CSRF

C.中间人攻击

D.目录遍历

点击查看答案
第4题
以下关于访问控制描述错误的是()

A.越权漏洞分为水平越权和垂直越权

B.不需要登录即可访问到人员信息管理接口属于未授权漏洞

C.将用户信息如userid进行base64编码后放在Cookie中,后台从中获取身份信息

D.访问url时,先判断是否已做身份鉴别,再判断用户是否有该页面的访问操作权限

点击查看答案
第5题
小王在浏览一个购物网站,他通过修改参数可以查看其他用户订单信息,这属于什么漏洞()

A.csrf

B.目录遍历

C.中间人攻击

D.越权

点击查看答案
第6题
一个相对完整的漏洞管理过程包含以下几个步骤()

A.对用户网络中的资产进行自动发现并按照资产重要性进行分类

B.自动周期对网络资产的漏洞进行评估并将结果自动发送和保存

C.采用业界权威的分析模型对漏洞评估的结果进行定性和定量的风险分析,并根据资产重要性给出可操作性强的漏洞修复方案

D.根据漏洞修复方案,对网络资产中存在的漏洞进行合理的修复或者调整网络的整体安全策略进行规避

点击查看答案
第7题
关于数据库漏洞修复最有效的方案是?()。

A.从不对操作系统进行补丁更新

B.经常进行备份

C.定期进行重装

D.及时更新官方给出的补丁集

点击查看答案
第8题
指出下列属于行文基本规则的选项,是()。

A.研究性的规则

B.充分利用原基础的规则

C.一般情况下不越级行文的规则

D.不越权行文的规则

E.“请示”不直接报送领导者个人的规则

点击查看答案
第9题
下列哪些属于Web安全要求?()
A、认证模块必须采用防暴力破解机制

B、对于每一个需要授权访问的页面或servlet的请求都必须核实用户的会话标识是否合法、用户是否被授权执行这个操作,以防止URL越权

C、登录过程中,往服务器端传递用户名和口令时,必须采用HTTPS安全协议也就是带服务器端证书的SSL,只提供本机接入、登录,做设备管理使用的场景暂时不要求

D、使用主流Web安全扫描工具扫描Web服务器和Web应用,不存在“高”级别的漏洞

点击查看答案
第10题
网络产品提供者在发现网络产品存在安全缺陷、漏洞时,立即采取修复或替代方案等补救措施,按照国家网络安全监测预警和信息通报制度等相关规定,及时告知用户安全风险,并向有关主管部门报告。()
点击查看答案
退出 登录/注册
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改