2026年Java后端开发安全防护专项训练卷.docxVIP

  • 0
  • 0
  • 约9.25千字
  • 约 15页
  • 2026-08-10 发布于贵州
  • 举报

2026年Java后端开发安全防护专项训练卷.docx

2026年Java后端开发安全防护专项训练卷

考试时间:______分钟总分:______分姓名:______

一、选择题(每题只有一个正确选项,请将正确选项字母填入括号内)

1.以下哪项不属于OWASPTop10(2021)中列出的常见Web应用安全风险?

A.注入(Injection)

B.跨站脚本(XSS)

C.跨站请求伪造(CSRF)

D.物理访问控制失效(PhysicalSecurityFailures)

2.在Java后端开发中,防范SQL注入的最佳实践是?

A.对用户输入进行简单的长度限制

B.使用存储过程

C.始终使用参数化查询或预编译语句

D.依赖WAF完全拦截所有SQL注入攻击

3.以下哪种密码存储方式最推荐用于存储用户密码?

A.明文存储

B.使用Base64编码存储

C.使用MD5哈希存储

D.使用加盐(Salt)的强哈希算法(如BCrypt)存储

4.在SpringSecurity配置中,`@EnableWebSecurity`注解的作用是?

A.禁用Web安全功能

B.启用SpringMVC的注解驱动开发

C.启用SpringSecurity的Web安全配

文档评论(0)

1亿VIP精品文档

相关文档