A.代碼泄露
B.公開信息泄露
C.郵箱信息泄露
D.歷史漏洞信息泄露
第1題
A.源代碼信息,包括但不限于:開發測試代碼、已發布產品代碼、已 下架產品代碼等
B.未發布產品信息,包括但不限于:產品屬性、界面 UI、功能和使用 說明、相關文檔等
C.用戶數據,包括但不限于:用戶個人資料、產品使用記錄等
D.人事信息,包括但不限于:薪酬、組織架構、職級等
第6題
A.直接使用HTTPS協議,有效減少數據傳輸過程中的信息泄露,同時也減少了對數據包加密的工作量一舉兩得
B.用戶的賬號和密碼需隱藏在前端代碼中,不對其進行傳輸,有效避免信息泄露
C.進行數據加密時使用了base64、md5加密
D.敏感信息傳輸時,如果不用 HTTPS協議,可以在網站前端用 Javascript 做密碼加密,加密后再進行傳輸
第7題
A、WEB應用敏感信息發現測試,信息泄露
B、訪問授權測試,未授權訪問
C、文件操作類測試,任意文件讀取
D、身份認證測試,弱口令
第8題
A.敏感郵件加密發送
B.不打開.bat、.vbs等類型的文件
C.不執行html內容中的代碼
D.工作信息不得發送至個人郵箱
第9題
A.線上應用打開debug模式,方便業務人員調試程序
B.代碼邏輯中盡量保證存在異常處理邏輯
C.錯誤信息統一處理,比如統一跳轉首頁、顯示404頁面、500頁面等
D.應用系統在發布后應及時刪除、關閉測試接口
為了保護您的賬號安全,請在“上學吧”公眾號進行驗證,點擊“官網服務”-“賬號驗證”后輸入驗證碼“”完成驗證,驗證成功后方可繼續查看答案!