首页 > 大学网课
题目内容 (请给出正确答案)
[主观题]

一个系统判断用户有没有被认证的URL参数如下:http://www.example.com/userinfo.jsp?authenti

一个系统判断用户有没有被认证的URL参数如下:http://www.example.com/userinfo.jsp?authenticated=no表示用户没有被认证过,但是将URL中authenticated参数修改为yes,http://www.example.com/userinfo.jsp?authenticated=yes,用户就可以通过认证,直接访问内页面。从以上描述中得出该系统存在()安全漏洞。

A.不安全的加密存储

B.安全配置错误

C.没有限制的URL访问

D.传输层保护不足

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“一个系统判断用户有没有被认证的URL参数如下:http://…”相关的问题
第1题
对于上传的页面,在单击上传时,会弹出一个对话框,在弹出的对话框中输入多个文件名,然后单击上传,若单击上传这个对话框没有访问控制,就可以通过在浏览器中直接输入URL访问,可能会导致某些用户在不经过认证的情况下直接上传文件。从以上描述中,可以得出该系统存在()安全漏洞。

A.不安全的加密存储

B.安全配置错误

C.没有限制的URL访问

D.传输层保护不足

点击查看答案
第2题
以下是一个用户浏览器中的Portal认证界面链接:https://192.168.4.104:19008/portalpage/00000000-0000-0000-0000-000000000000/username01/pc/auth.htmlapmac=f4deaf36b580&uaddress=172.16.100.8&umac=bod59dc73c41&authType=&langzhcn以下关于该链接的说法中,正确的是哪些选项()。

A.该URL中的参数值由认证设备提供

B.该URL中的参数值由Portal服务器提供

C.存在apmac参数值,说明该终端为一个无线终端

D.umac参数值代表认证用户的MAC地址

点击查看答案
第3题
多选微信认证对比于web认证,AC上配置的区别有哪些()

A.• A web认证才需要放通用户网关arp

B.• B 重定向URL不一样

C.• C 微信认证需要指定一个管理IP和微信公众号对接

D.• D 微信认证需要放通微信流量

点击查看答案
第4题
下面句子排序正确的一项是()①决定方案时,要有勇进的胆识和稳健的判断。②昼夜不断地筹划计算时,要有数学见地;③不知稼先在关键性的方案上签字的时候,手有没有颤抖④“粗估”参数的时候,要有物理直觉;⑤可是理论是否准确永远是一个问题

A.①②③④⑤

B.④②①⑤③

C.②⑤①④③

D.③④⑤①②

点击查看答案
第5题
在横线处填上恰当的词语,正确的一项()“粗估”参数的时候,要有物理 ① ;昼夜不断地筹划计算时,要有数学 ② ;决定方案时,要有勇进的胆识和稳健的 ③ 。可是理论是否准确永远是一个问题。不知稼先在关键性的方案上签字的时候,手有没有颤抖

A.①见地 ②直觉 ③判断

B.①直觉 ②见地 ③判断

C.①判断 ②见地 ③直觉

D.①直觉 ②判断 ③见地

点击查看答案
第6题
176.87.因系统原因,网点柜员无法指纹登陆,分行参数人员通过交行企业级用户信息管理系“EUIF统”将受到影响的用户身份认证模式由指纹认证模式批量切换成其他认证模式()
点击查看答案
第7题
分行营运部根据总行指令,通过“公共管理-参数-EUIF-认证模式管理-指纹管理系统应急操作”路径,将受到影响的用户身份认证模式由“指纹认证”批量切换为“动态密码+业务密码()
点击查看答案
第8题
采用本地访客账号认证时,通常使用Portal认证的方式向访客推送认证页面。用户认证前,当准入控制设备收到用户发送的HTTP请求的资源不是Portal服务器认证URL时,准入控制设备如何处理()。

A.丢弃报文

B.URL地址重定向到Portal认证页面

C.直接放行

D.发送认证信息到认证服务器

点击查看答案
第9题
下列哪些属于Web安全要求?()
A、认证模块必须采用防暴力破解机制

B、对于每一个需要授权访问的页面或servlet的请求都必须核实用户的会话标识是否合法、用户是否被授权执行这个操作,以防止URL越权

C、登录过程中,往服务器端传递用户名和口令时,必须采用HTTPS安全协议也就是带服务器端证书的SSL,只提供本机接入、登录,做设备管理使用的场景暂时不要求

D、使用主流Web安全扫描工具扫描Web服务器和Web应用,不存在“高”级别的漏洞

点击查看答案
第10题
采用本地访客账号认证时,通常使用Portal认证的方式向访客推送认证页面。用户认证前,当准入控制设备收到用户发送的HTTP请求的资源不是Portal服务器认证URL时,准入控制设备将采用以下哪一项操作()。

A.发送认证信息到认证服务器

B.获取AC地址作为用户账号进行认证

C.丢弃报文

D.URL地址重定向到Portal认证页面

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改