- 0
- 0
- 约1.19万字
- 约 15页
- 2026-07-27 发布于贵州
- 举报
2026年Java后端开发Web安全防护考试试卷二
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共20分。请将正确选项的字母填入括号内)
1.以下哪项不属于OWASPTop10中排名前五的Web安全风险?()
A.跨站脚本攻击(XSS)
B.跨站请求伪造(CSRF)
C.不安全的反序列化
D.路由劫持
E.敏感数据泄露
2.在JavaWeb应用中,防止SQL注入的最佳实践之一是?()
A.对所有用户输入进行严格的白名单验证
B.使用动态SQL语句
C.在SQL语句中直接拼接用户输入
D.依赖数据库本身的防注入机制
E.使用ORM框架
3.以下关于会话管理的描述,哪项是错误的?()
A.SessionID应该通过安全的HTTPS传输
B.应该为Session设置合理的超时时间
C.Session固定攻击是指攻击者强制用户使用一个特定的SessionID
D.Session数据应该存储在服务器端,不应该是明文的
E.可以直接将包含敏感信息的Session对象序列化后存储在客户端Cookie中
4.当使用SpringSecurity进行认证
原创力文档

文档评论(0)