2026年Java后端开发安全漏洞扫描技能培训试卷.docxVIP

  • 1
  • 0
  • 约7.97千字
  • 约 12页
  • 2026-08-09 发布于贵州
  • 举报

2026年Java后端开发安全漏洞扫描技能培训试卷.docx

2026年Java后端开发安全漏洞扫描技能培训试卷

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内)

1.以下哪个OWASPTop10类别直接与Java后端的SQL注入漏洞相关?

A.注入

B.跨站脚本(XSS)

C.失效的访问控制

D.安全配置错误

2.在Java后端开发中,防止XML外部实体注入(XXE)风险,以下哪种做法是有效的?

A.对XML输入进行严格的白名单验证

B.禁用XML解析器对外部实体的解析功能

C.使用更复杂的XML数据格式

D.增加服务器硬件资源

3.当需要对远程服务进行安全调用时,以下哪种认证方式通常被认为比明文传输密码更安全?

A.基本身份验证(BasicAuth)

B.使用明文密码在HTTP请求体中传输

C.使用JWT(JSONWebTokens)进行认证

D.使用Base64编码的密码

4.Java中的`ObjectInputStream`如果反序列化不受信任的数据,可能导致严重安全漏洞,这主要与哪种风险相关?

A.跨站请求伪造(CSRF)

B.反序列化漏洞

C.敏感信息泄露

文档评论(0)

1亿VIP精品文档

相关文档