用户登录失败,应该提示什么()
A. 用户名不存在
B. 详细的错误信息
C. 用户名或密码错误
D. 密码错误
对于“重要数据完整性保护”说法正确的是()
A. 为了防止内鬼非法牟利,对系统敏感数据(如金额类数据)进行完整性保护
B. 没必要对系统的License.txt文件提供完整性校验机制
C. 使用HMAC进行完整性保护,推荐使用SHA(key||message)方法
D. 以上说法都正确
对以下加密算法描述正确的是()
A. ES是非对称加密,密钥长度最少为128位
B. RSA是对称加密,密钥长度最少为2048位
C. SHA2是单向哈希算法,密钥长度最少为256位
D. 以上说法都正确
以下哪种设计是符合安全规范的()
A. 为了方便开发者迅速处理紧急情况,应该预留后门,快速解决线上问题
B. 应该做好熔断措施,防止整体系统因为部分功能故障而瘫痪
C. 对于非交易类接口可以使用http协议进行访问
D. 目前的ORM框架都很完善,我们没必要专门关心sql注入问题