以下关于“密码”字段描述正确的是()
A. 可以使用get请求实现登录功能
B. 为了手机端用户方便输入密码,可以提供对密码输入框进行粘贴和复制功能
C. 密码回显功能必须使用“*”号来代替真正的密文,如果是浏览器上的回显,“*”号应该在服务端完成替换
D. 为了方便调试,可以在日志中打印密码
关于密钥的说法正确的是()
A. 推荐把“用户密码”直接作为某个业务操作的工作密钥
B. 密钥可以写在程序中
C. 密钥不能明文存储
D. 为了便于以后追踪密钥信息,对于不在使用的密钥应该保存一段时间
以下哪种协议是安全的()
A. TLS1.1
B. FTP
C. Telnet
D. HTTP
以下哪些为常见的有风险的特殊字符()
A. %00
B. \r
C. \n
D. <>