试题详情
- 单项选择题某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建议,作为安全专家,请指出大家提的建议中不太合适的一条?()
A、对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题
B、要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识
C、要求软件开发商使用Java而不是ASP作为开发语言,避免产生SQL注入漏洞
D、要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对输入数据进行校验
- C
关注下方微信公众号,在线模考后查看
热门试题
- 对程序源代码进行访问控制管理时,以下那种
- 在数据中心的物理设计过程中,下面哪一项是
- 以下针对BCP说法正确的是1.组织只能有
- 在开发一个风险管理程序时,什么是首先完成
- 密码分析的目的是什么?()
- 记录
- 在信息安全风险管理体系中分哪五个层面?(
- 在计算机网络布线工程中T568B的线序在
- 防火墙的发展历程,以下哪一个顺序是正确的
- 以下哪一种代表了典型的交互式应用()。
- 某公司开发了一个游戏网站,但是由于网站软
- 下列哪一项能够提高网络的可用性?()
- 天窗
- 作业控制语言
- 一家商业公司的网站发生黑客非法入侵和攻击
- 关于监理过程中成本控制,下列说法中正确的
- 在契约性协议包含源代码第三方保存契约(e
- 环型拓扑结构
- 对各业务部门实施控制自我评估最为有效的是
- 下列哪项不是SSE-CMM模型中工程过程