阿摩線上測驗 登入

試題詳解

試卷:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418 | 科目:iPAS◆資訊安全防護實務◆中級

試卷資訊

試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418

年份:114年

科目:iPAS◆資訊安全防護實務◆中級

複選題

40. 【題組 5】情境如附圖所示。進行系統原始碼掃描時,下列哪些情境可被歸類為「Broken Authentication」或「Access Control」 相關問題?(複選)
(A) 密碼輸入不經雜湊儲存於資料庫
(B) 可以修改自已的帳號讀取到其他人帳號參數
(C) 使用 Base64 加 SHA256 加鹽雜湊儲存密碼
(D) 以 GET 方法將帳號與密碼置於 URL 參數

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6622646
未解鎖
  系統原始碼掃描之「失效的驗證」與「...
(共 2898 字,隱藏中)
前往觀看
3
0