- 2
- 0
- 约6.76千字
- 约 13页
- 2026-08-07 发布于贵州
- 举报
2026年Java后端开发安全防护技巧测试卷二
考试时间:______分钟总分:______分姓名:______
一、选择题(每题2分,共40分)
1.以下哪种攻击方式主要通过在URL中嵌入恶意脚本来利用用户会话进行攻击?
A.SQL注入
B.跨站脚本攻击(XSS)
C.跨站请求伪造(CSRF)
D.权限提升
2.在Java后端开发中,为了防止SQL注入攻击,以下哪种做法是最佳实践?
A.使用动态SQL语句并手动拼接参数
B.使用存储过程
C.对所有用户输入进行严格的验证和转义
D.以上所有做法都是最佳实践
3.以下哪种加密算法通常不适用于加密大量数据,但适合用于密码哈希?
A.AES
B.RSA
C.SHA-256
D.DES
4.在Java中,以下哪个类通常用于实现密码的哈希操作?
A.`java.security.Key`
B.`java.security.MessageDigest`
C.`java.util.HashMap`
D.`java.security.cert.X509Certificate`
5.以下哪种认证方式通过使用共享密钥在客户端和服务器之间建立安全通信?
原创力文档

文档评论(0)