2026年Java后端开发Web安全防护考试试卷二.docxVIP

  • 0
  • 0
  • 约1.19万字
  • 约 15页
  • 2026-07-27 发布于贵州
  • 举报

2026年Java后端开发Web安全防护考试试卷二.docx

2026年Java后端开发Web安全防护考试试卷二

考试时间:______分钟总分:______分姓名:______

一、选择题(每题2分,共20分。请将正确选项的字母填入括号内)

1.以下哪项不属于OWASPTop10中排名前五的Web安全风险?()

A.跨站脚本攻击(XSS)

B.跨站请求伪造(CSRF)

C.不安全的反序列化

D.路由劫持

E.敏感数据泄露

2.在JavaWeb应用中,防止SQL注入的最佳实践之一是?()

A.对所有用户输入进行严格的白名单验证

B.使用动态SQL语句

C.在SQL语句中直接拼接用户输入

D.依赖数据库本身的防注入机制

E.使用ORM框架

3.以下关于会话管理的描述,哪项是错误的?()

A.SessionID应该通过安全的HTTPS传输

B.应该为Session设置合理的超时时间

C.Session固定攻击是指攻击者强制用户使用一个特定的SessionID

D.Session数据应该存储在服务器端,不应该是明文的

E.可以直接将包含敏感信息的Session对象序列化后存储在客户端Cookie中

4.当使用SpringSecurity进行认证

文档评论(0)

1亿VIP精品文档

相关文档