安全编程与代码审计考核试卷及答案.docxVIP

  • 1
  • 0
  • 约4.22千字
  • 约 8页
  • 2026-07-31 发布于天津
  • 举报

安全编程与代码审计考核试卷及答案.docx

安全编程与代码审计考核试卷及答案

考试时间:______分钟总分:______分姓名:______

选择题(每题2分,共20分)

1.以下哪项符合安全编程原则?

A.直接信任用户输入

B.对所有外部输入进行验证

C.使用管理员权限运行普通程序

D.忽略错误处理

2.以下哪项属于服务器端漏洞?

A.DOM型XSS

B.反射型XSS

C.SQL注入

D.存储型XSS

3.C语言中,以下哪个函数可有效防止缓冲区溢出?

A.strcpy()

B.gets()

C.strncpy()

D.sprintf()

4.OWASPTop102021中,排名首位的漏洞是______。

A.注入

B.失效的访问控制

C.敏感数据泄露

D.XML外部实体(XXE)

5.防止SQL注入的核心方法是使用______而非字符串拼接。

A.转义特殊字符

B.参数化查询

C.输入过滤

D.存储过程

6.PHP中,为防止XSS漏洞,应使用______函数对输出内容进行HTML编码。

A.htmlentities(

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档