女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

軟題庫(kù) 移動(dòng)APP 掃碼下載APP 隨時(shí)隨地移動(dòng)學(xué)習(xí) 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 在線考試中心 >> 信息安全工程師題庫(kù) >> 試題查看
試卷名稱(chēng) 信息安全試題(26)
試卷年份2016年下半年
試題題型【單選題】
試題內(nèi)容

某電子商務(wù)網(wǎng)站最近發(fā)生了一起安全事件,出現(xiàn)了一個(gè)價(jià)值1000 元的商品用1元被買(mǎi)走的情況,經(jīng)分析是由于設(shè)計(jì)時(shí)出于性能考慮,在瀏覽時(shí)使用Http協(xié)議,攻擊者通過(guò)偽造數(shù)據(jù)包使得向購(gòu)物車(chē)添加商品的價(jià)格被修改.利用此漏洞,攻擊者將價(jià)值1000 元的商品以1元添加到購(gòu)物車(chē)中,而付款時(shí)又沒(méi)有驗(yàn)證的環(huán)節(jié),導(dǎo)致以上問(wèn)題,對(duì)于網(wǎng)站的這個(gè)問(wèn)題原因分析及解決措施。最正確的說(shuō)法應(yīng)該是?()
A.該問(wèn)題的產(chǎn)生是由于使用了不安全的協(xié)議導(dǎo)致的,為了避免再發(fā)生類(lèi)似的闖題,應(yīng)對(duì)全網(wǎng)站進(jìn)行安全改造,所有的訪問(wèn)都強(qiáng)制要求使用https
B.該問(wèn)題的產(chǎn)生是由于網(wǎng)站開(kāi)發(fā)前沒(méi)有進(jìn)行如威脅建模等相關(guān)工作或工作不到位,沒(méi)有找到該威脅并采取相應(yīng)的消減措施
C.該問(wèn)題的產(chǎn)生是由于編碼缺陷,通過(guò)對(duì)網(wǎng)站進(jìn)行修改,在進(jìn)行訂單付款時(shí)進(jìn)行商品價(jià)格驗(yàn)證就可以解決
D.該問(wèn)題的產(chǎn)生不是網(wǎng)站的問(wèn)題,應(yīng)報(bào)警要求尋求警察介入,嚴(yán)懲攻擊者即可


相關(guān)試題

推薦文章