A.將Oracle用戶設(shè)置為DBA組的成員,撤消public角色的程序包執(zhí)行權(quán)限 B.修改所有系統(tǒng)帳戶的默認口令(特別是管理員角色類帳戶)鎖定所有不需要的用戶 C.為所有應(yīng)用用戶配置強口令,并賦予DBA權(quán)限 D.刪除系統(tǒng)中多余的自建帳號
A.僅在站點存在XSS漏洞的前提下CSRF漏洞才能利用 B.POST請求類型的CSRF漏洞無法被利用 C.CSRF的全稱為CrossSiteResponseForgery D.CSRF攻擊可在客戶無干預(yù)的情況下完成
A.Cookie總是保存在客戶端中 B.SessionCookie只是在用戶使用站點期間存在,一個WEB瀏覽器會在退出時刪除SessionCookie C.SecureCookie是指Cookie有secure屬性,只能通過HTTP使用 D.在支持HTTPOnly屬性的瀏覽其中,HTTPOnlyCookie只有在傳輸HTTP/HTTPS請求時才能被使用,這樣可限制被其他的非HTTPAPI訪問(如JavaScript)