登录  注册

首页->CISP证书

某单位需要开发一个网络,为了确保开发出安全的软件,软件开发商进行了OA系统的威胁建模,根据威胁建模,SQL注入是网站系统面临的攻击威胁之一,根据威胁建模的消减威胁的做法,以下哪个属于修改设计消除威胁的做法( )

(A)在编码阶段程序员进行培训,避免程序员写出存在漏洞的代码

(B)对代码进行严格检查,避免存在SQL注入漏洞的脚本被发布

(C)使用静态发布,所有面向用户发布的数据都使用静态页面

(D)在网站中部署防SQL注入脚本,对所有用户提交数据进行过滤

参考答案
继续答题:下一题
微考学堂微考学社

更多CISP证书试题

考试