A Directory listing
B SQL injection
C Cross site scripting
D Command injection
A ISO/IEC17799:2005
B ISO/IEC 27001
C BS7799 part 1
D ISO 9001:2000
A 作業系統軟體的合法性
B 作業系統修補套件的安裝處理
C 作業系統軟體的破解版備份
D 預設環境設定中不安全因素的修改檢驗
A 通訊協定的弱點
B 人際互動與人性弱點
C 作業系統的漏洞
D 違反資料機密性(Confidentiality)的要求
A 跨站指令碼不但影響伺服主機,甚至會導致瀏覽者受害
B SQL injection 是一種攻擊網站資料庫的手法
C 跨目錄存取是因為程式撰寫不良
D 存放網頁應用程式的系統安裝最新系統修補程式後,便不會存有弱點
A 不符合事項(non-conformance)
B 缺失事項(defect)
C 不足事項(deficient)
D 建議事項(recommend)
A 為使用者而非開發程式者造成
B 造成資料庫資料遭竄改或外洩
C 主要原因為程式缺乏輸入驗證
D 可跳過驗證並入侵系統
本網站提供的試題,僅供自我練習,並不保証完全正確。試題如有疏漏、錯誤,請E-mail告訴我們,我們會儘快更正。
每天進步一點點,量的積累會產生質的改變
make it count. (把握人生)