宁国都颈装饰工程有限公司

單項(xiàng)選擇題

某電子商務(wù)網(wǎng)站最近發(fā)生了一起安全事件,出現(xiàn)了一個(gè)價(jià)值1000元的商品用1元被買走的情況,經(jīng)分析是由于設(shè)計(jì)時(shí)出于性能考慮,在瀏覽時(shí)使用Http協(xié)議,攻擊者通過偽造數(shù)據(jù)包使得向購物車添加商品的價(jià)格被修改。利用此漏洞,攻擊者將價(jià)值1000元的商品以1元添加到購物車中,而付款時(shí)又沒有驗(yàn)證的環(huán)節(jié),導(dǎo)致以上問題,對于網(wǎng)站的這個(gè)問題原因分析及解決措施。最正確的說法應(yīng)該是()

A.該問題的產(chǎn)生是由于使用了不安全的協(xié)議導(dǎo)致的,為了避免再發(fā)生類似的問題,應(yīng)對全網(wǎng)站進(jìn)行安全改造,所有的訪問都強(qiáng)制要求使用https
B.該問題的產(chǎn)生是由于網(wǎng)站開發(fā)前沒有進(jìn)行如威脅建模等相關(guān)工作或工作不到位,沒有找到該威脅并采取相應(yīng)的消減措施
C.該問題的產(chǎn)生是由于編碼缺陷,通過對網(wǎng)站進(jìn)行修改,在進(jìn)行訂單付款時(shí)進(jìn)行商品價(jià)格驗(yàn)證就可以解決
D.該問題的產(chǎn)生不是網(wǎng)站的問題,應(yīng)報(bào)警要求尋求警察介入,嚴(yán)懲攻擊者即可

題目列表

你可能感興趣的試題

微信掃碼免費(fèi)搜題
镇雄县| 闽侯县| 门头沟区| 平果县| 临颍县| 浦县| 黎川县| 阜新市| 汉阴县| 吉安县| 西安市| 浮山县| 遵义市| 贵溪市| 汉阴县| 浙江省| 思南县| 木兰县| 闽清县| 湘乡市| 昌宁县| 大化| 绥阳县| 拉孜县| 丹棱县| 荆门市| 广东省| 定远县| 滦南县| 明星| 乐至县| 青阳县| 西和县| 乐山市| 左云县| 弥渡县| 喀喇| 新泰市| 台南县| 浑源县| 阜宁县|