数据完整性是指应采用加密或其他保护措施实现鉴别信息的存储保密性()
移动应用登录失败时不可采用任何提示,防止用户名或口令泄露()
由于WebLogic承载着系统应用的发布,所以其重要性也是不可估量,那么我们该怎么去面对WebLogic的漏洞,来保障系统的安全,可采用如下措施()
A. 经常关注weblogi的安全情况,对其爆发的最新漏洞进行及时升级或打补丁;
B. 尽量关闭WebLogic在公网上的开放,仅限于在内网进行维护、管理;
C. 修改WebLogic的默认端口7001以及后台的默认访问路径;
D. 部署waf等安全措施,可以在一定程度上减轻该漏洞的危害
下列关于web应用说法正确的是()
A. http请求中,cookie可以用来保持http会话状态
B. web的认证信息可以考虑通过cookie来携带
C. 通过SSL安全套阶层协议,可以实现http的安全传输
D. web的认证,通过cookie和sessionid都可以实现,但是cookie安全性更好