滲透測試高級面試題

1 應用程序開發過程當中,下面那些開發習慣可能致使安全漏洞?() A 在程序代碼中打印日誌輸出敏感信息方便調式 B 在使用數組前判斷是否越界 C 在生成隨機數前使用當前時間設置隨機數種子 D 設置配置文件權限爲rw-rw-rw-php 答案:AD 解釋: A 爲日誌包含敏感信息,容易泄露帳號密碼接口數據等信息,可能產生安全漏洞。 B 爲數組大小問題,數組不越界,可防止溢出安全漏洞。所以是安全的。
相關文章
相關標籤/搜索