試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全防護實務#130418
年份:114年
科目:iPAS◆資訊安全防護實務◆中級
40. 【題組 5】情境如附圖所示。進行系統原始碼掃描時,下列哪些情境可被歸類為「Broken Authentication」或「Access Control」 相關問題?(複選) (A) 密碼輸入不經雜湊儲存於資料庫 (B) 可以修改自已的帳號讀取到其他人帳號參數 (C) 使用 Base64 加 SHA256 加鹽雜湊儲存密碼 (D) 以 GET 方法將帳號與密碼置於 URL 參數