AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 题库1-522题 题目详情
CB6366627A70000123A21FF015B797C0
题库1-522题
523
单选题

110.小李在检查公司对外服务网站的源代码时,发现程序在发生诸如没有找到资源、数据库连接错误、写临时文件错误等问题时,会将详细的错误原因在结果页面上显示出来。从安全角度考虑,小李决定修改代码,将详细的错误原因都隐藏起来,在页面上仅仅告知用户“抱歉,发生内部错误!”。请问,这种处理方法的主要目的是()。

A
最小化反馈信息
B
安全处理系统异常
C
安全使用临时文件
D
避免缓冲区溢出

答案解析

正确答案:A

解析:

解析:最小化反馈是指在程序内部处理时,尽量将少的信息反馈到运行界面,即避免给予不可靠用户过多信息,防止不可靠用户据此猜测软件程序的运行处理机制。P413页。

相关知识点:

RTO和RPO指标啥情况

题目纠错
题库1-522题

扫码进入小程序
随时随地练习

相关题目

单选题

411.某学员在学习国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》

单选题

410.下列哪项内容描述的是缓冲区溢出漏洞?

单选题

409.应用软件的数据存储在数据库中,为了保证数据安全,应设置良好的数据库防护策略,以下不属于数据库防护策略的是?

单选题

408.Apache Web 服务器的配置文件一般位于/usr/local/apache/conf 目录,其中用来控制用户访问 Apache 目录的配置文件是:

单选题

407.Linux 系统对文件的权限是以模式位的形式来表示,对于文件名为 test 的一个文件,属于 admin 组中 user 用户,以下哪个是该文件正确的模式表示?

单选题

406.以下关于可信计算说法错误的是:

单选题

405.以下哪个选项不是防火墙提供的安全功能?

单选题

404.某电子商务网站最近发生了一起安全事件,出现了一个价值 1000 元的商品用 1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用 Http 协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值 1000 元的商品以 1 元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是?

单选题

402.信息安全标准化工作是我国信息安全保障工作的重要组成部分之一,也是政府进行宏观管理的重要依据,同时也是保护国家利益,促进产业发展的重要手段之一,关于我国标准化工作,下面选项中描述错误的是()

单选题

401.信息安全保障是网络时代各国维护国家安全和利益的首要任务,以下哪个国家最早将网络安全上升为国家安全战略,并制定相关战略计划。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码