静态安全测试题库及答案.doc

静态安全测试题库及答案

单项选择题(每题2分,共10题)

1.以下哪种情况不属于静态安全隐患?()

A.代码中的空指针引用

B.数据库中的未授权访问

C.程序运行时的内存泄漏

D.配置文件中的敏感信息暴露

答案:C

解析:内存泄漏是程序运行过程中出现的问题,不是编译或配置等静态阶段存在的安全隐患,其他选项均属于静态安全隐患。

2.检查代码中是否存在硬编码的密码,这属于()。

A.输入验证

B.访问控制

C.敏感数据保护

D.注入防范

答案:C

解析:硬编码密码属于敏感数据,检查其是否存在是为了保护敏感数据不被泄露,所以属于敏感数据保护。

3.对于静态

文档评论(0)

1亿VIP精品文档

相关文档