- 1
- 0
- 约7.97千字
- 约 12页
- 2026-08-09 发布于贵州
- 举报
2026年Java后端开发安全漏洞扫描技能培训试卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内)
1.以下哪个OWASPTop10类别直接与Java后端的SQL注入漏洞相关?
A.注入
B.跨站脚本(XSS)
C.失效的访问控制
D.安全配置错误
2.在Java后端开发中,防止XML外部实体注入(XXE)风险,以下哪种做法是有效的?
A.对XML输入进行严格的白名单验证
B.禁用XML解析器对外部实体的解析功能
C.使用更复杂的XML数据格式
D.增加服务器硬件资源
3.当需要对远程服务进行安全调用时,以下哪种认证方式通常被认为比明文传输密码更安全?
A.基本身份验证(BasicAuth)
B.使用明文密码在HTTP请求体中传输
C.使用JWT(JSONWebTokens)进行认证
D.使用Base64编码的密码
4.Java中的`ObjectInputStream`如果反序列化不受信任的数据,可能导致严重安全漏洞,这主要与哪种风险相关?
A.跨站请求伪造(CSRF)
B.反序列化漏洞
C.敏感信息泄露
您可能关注的文档
最近下载
- 2026年济南市中考英语试题卷(含答案及解析).docx
- 海洋固定式平台简介案例.ppt VIP
- 2025年互联网营销师评论区运营与用户互动技巧专题试卷及解析.pdf VIP
- 2025年特许金融分析师基金会与捐赠基金投资成本控制与费用结构分析专题试卷及解析.pdf VIP
- 麻醉诱导后低血压预测及预防的研究进展.pptx
- 高年级语文综合素养发展资料型文章:适合长期保存的习惯养成机制.pdf VIP
- 2025年特许金融分析师个人投资者行为偏差专题试卷及解析.pdf VIP
- 中西医结合护理文件书写规范.docx VIP
- 2025年鲁科版高中三年级生物磷流失问题专题试卷及解析.docx VIP
- 静脉用药调配医嘱审核.docx
原创力文档

文档评论(0)