A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验
A.拨打验证
B.二次号查询
C.SIM认证
D.本机号码校验
A.员工工号+图形验证码+短信验证码
B.手机号码+图形验证码+短信验证码
C.发展人号码+图形验证码+短信验证码
D.手机号码+语音验证码+短信验证码
A.可通过手机号码+密码+图形验证码登录
B.可通过CB工号+密码+图形码登录
C.CB工号首次登录可以不绑手机号
D.可通过手机号码+短信验证码登录
E.可通过CB工号+短信验证码登录
A.1000次
B. 10000次
C. 1000000次
D. 20160次