试题详情
多项选择题操作参数攻击是一种更改在客户端和WEB应用程序之间发送的参数数据的攻击,为了避免参数攻击,应注意()。

A、避免使用包含敏感数据或者影响服务器安全逻辑的查询字符串参数

B、使用会话标识符来标识客户端,并将敏感项存储在服务器上的会话存储区中

C、禁止使用HTTP GET方式

D、加密查询字符串参数

  • A,B,D
  • 关注下方微信公众号,在线模考后查看

热门试题