题目内容
(请给出正确答案)
[判断题]
用户登录处,验证码校验、用户名密码校验分步进行时,存在用户名密码可爆破漏洞。()
答案
查看答案
第2题
第3题
A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验
第11题
A.登入Windows的用户名和密码
B.系统管理员的用户名和密码
C.在该网站申请的电子邮箱用户名和密码
D.ISP的帐号和密码