- 0
- 0
- 约9.25千字
- 约 15页
- 2026-08-10 发布于贵州
- 举报
2026年Java后端开发安全防护专项训练卷
考试时间:______分钟总分:______分姓名:______
一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内)
1.以下哪项不属于OWASPTop10(2021)中列出的常见Web应用安全风险?
A.注入(Injection)
B.跨站脚本(XSS)
C.跨站请求伪造(CSRF)
D.物理访问控制失效(PhysicalSecurityFailures)
2.在Java后端开发中,防范SQL注入的最佳实践是?
A.对用户输入进行简单的长度限制
B.使用存储过程
C.始终使用参数化查询或预编译语句
D.依赖WAF完全拦截所有SQL注入攻击
3.以下哪种密码存储方式最推荐用于存储用户密码?
A.明文存储
B.使用Base64编码存储
C.使用MD5哈希存储
D.使用加盐(Salt)的强哈希算法(如BCrypt)存储
4.在SpringSecurity配置中,`@EnableWebSecurity`注解的作用是?
A.禁用Web安全功能
B.启用SpringMVC的注解驱动开发
C.启用SpringSecurity的Web安全配
原创力文档

文档评论(0)