渗透测试高级面试题

1 应用程序开发过程当中,下面那些开发习惯可能致使安全漏洞?() A 在程序代码中打印日志输出敏感信息方便调式 B 在使用数组前判断是否越界 C 在生成随机数前使用当前时间设置随机数种子 D 设置配置文件权限为rw-rw-rw-php 答案:AD 解释: A 为日志包含敏感信息,容易泄露帐号密码接口数据等信息,可能产生安全漏洞。 B 为数组大小问题,数组不越界,可防止溢出安全漏洞。所以是安全的。
相关文章
相关标签/搜索