后端开发安全防护设计试题及答案.docxVIP

  • 2
  • 0
  • 约3.23千字
  • 约 9页
  • 2026-08-04 发布于湖南
  • 举报

后端开发安全防护设计试题及答案

#后端开发安全防护设计试题及答案

##第一部分:选择题

###题目一

在SQL注入攻击中,攻击者最常使用的语句是下列哪一项

A.SELECT*FROMusersWHEREid=1

B.OR1=1

C.DROPTABLEusers

D.INSERTINTOusersVALUES(1,admin)

答案:B

###题目二

以下哪种加密算法最适合用于密码存储

A.AES

B.DES

C.bcrypt

D.RC4

答案:C

###题目三

CSRF攻击的中文名称是

A.跨站脚本攻击

B.跨站请求伪造

C.文件上传漏洞

D.会话劫持

答案:B

###题目四

XSS攻击的主要目的是

A.窃取用户Cookie

B.破坏数据库

C.提升权限

D.拒绝服务

答案:A

###题目五

下面哪个不是防止SQL注入的有效方法

A.使用参数化查询

B.过滤用户输入

C.关闭数据库错误信息显示

D.使用存储过程

答案:D

###题目六

JWT令牌通常包含几个部分

A.1个

B.2个

C.3个

D.4个

答案:C

###题目七

HTTPS协议使用的端口是

A.80

B.443

C.8080

D.3306

答案:B

###题目八

以下哪种不属于认证机制

A.OAuth2.0

B.

文档评论(0)

1亿VIP精品文档

相关文档