Web应用安全的核心问题在于()

题目

Web应用安全的核心问题在于()

  • A、用户可以提交任意输入
  • B、Web服务器访问量巨大
  • C、Web服务器存在漏洞
  • D、数据库服务器容易被注入
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下关于Web应用软件测试的说法中,错误的是

A) Cookie测试是Web应用软件功能测试的一项重要内容

B) 链接测试是Web应用软件易用性测试的一项重要内容

C) Web应用软件测试通常需要考虑安全性测试

D) Web应用软件测试通常需要考虑性能测试

A.

B.

C.

D.


正确答案:B

第2题:

使用WEB应用防护可以帮助网站应对来自WEB应用层的攻击,哪项描述是错误的?()

A、可以有效应对网页篡改问题

B、可抵御来之应用层的SQL注入

C、可以实现WEB应用安全交付

D、可以识别并防御FTP攻击


答案:D

第3题:

下列关于Web应用软件测试的说法中,正确的是______。

A.Cookie-测试是Web应用软件功能测试的重要内容

B.对于没有使用数据库的Web应用软件,不需要进行性能测试

C.链接测试是Web应用软件易用性测试的重要内容

D.Web应用软件安全性测试仅关注Web应用软件是否能够防御网络攻击


正确答案:A
解析:与普通软件系统相比,Web应用软件具有特殊的结构,而且Web应用软件的开发主要是在固定的结构中填充相应的内容,而不是根据需求由开发人员设定结构,因此Web应用软件的测试电会受到环境的制约,其中Web应用软件的系统测试除了功能测试外还包括性能测试、易用性测试、内容测试、安全性测试和接口测试等。功能测试主要包括:①链接测试:②表单测试;③Cookie测试。故选项A正确,C不正确。对于Web应用软件而言,性能测试是一个至关重要的因素,所以对Web应用软件进行系统测试时,必须考虑性能测试,故B说法错误。Web应用软件安全性测试主要包括:①服务器端的内容安全性;②客户端的内容安全性;③Cookie的安全性;④日志功能。

第4题:

支持安全Web应用的协议是()。

A.HTTPS

B.HTTPD

C.SOAP

D.HTTP


正确答案:A

第5题:

能有效解决网页挂马、敏感信息泄露等安全问题,充分保障Web应用安全的移动云安全产品是()

A、抗DDoS

B、Web应用防护

C、漏洞扫描

D、态势感知


答案:B

第6题:

移动云Web安全防护产品的主要关注点不包括()。

A、修改恶意代码

B、识别Web应用层攻击

C、发现恶意代码

D、保护Web应用安全


答案:A

第7题:

客户端Web浏览器向Web服务服务器请求数据使用的应用层核心协议是( )。

ATCP

BHTTP

CUDP


参考答案B

第8题:

以下关于Web应用软件测试的说法中,正确的是______。

A.内容测试是Web应用软件易用性测试的一项重要内容

B.Web应用软件虽然需要频繁地进行演化,但不需要频繁地进行测试

C.Cookie安全性测试是Web应用软件安全性测试的一项重要内容

D.Web应用软件只能进行白盒测试,不能进行黑盒测试


正确答案:C
解析: A选项叙述错误,内容测试和易用性测试都是Web应用软件系统测试的主要内容。B选项叙述错误,Web软件演化频繁,但均需要进行测试工作。C选项叙述正确。D选项错误,Web应用软件测试白盒黑盒测试方法都可使用。故C为答案。

第9题:

Web应用程序就是以HTTP作为核心通信协议,并使用HTML语言向用户传递基于Web信息的应用程序,也称为基于Web的应用程序。()

此题为判断题(对,错)。


正确答案:正确

第10题:

关于Web应用软件系统安全,说法正确的是______。

A.Web应用软件的安全性仅仅与Web应用软件本身的开发有关

B.系统的安全漏洞属于系统的缺陷,但安全漏洞的检测不属于测试的范畴

C.黑客的攻击主要是利用黑客本身发现的新漏洞

D.以任何违反安全规定的方式使用系统都属于入侵


正确答案:D

更多相关问题