某单位需要开发一个网站,为了确保开发出安全的软件。软件开发商进行了OA系统的威胁建模,根据威胁建模,SQL注入是网站系统面临的攻击威胁之一,根据威胁建模的消减威胁的做法。以下哪个属于修改设计消除威胁的做法()


某单位需要开发一个网站,为了确保开发出安全的软件。软件开发商进行了OA系统的威胁建模,根据威胁建模,SQL注入是网站系统面临的攻击威胁之一,根据威胁建模的消减威胁的做法。以下哪个属于修改设计消除威胁的做法()

A、在编码阶段程序员进行培训,避免程序员写出存在漏洞的代码

B、对代码进行严格检查,避免存在SQL注入漏洞的脚本被发布

C、使用静态发布,所有面向用户发布的数据都使用静态页面

D、在网站中部署防SQL注入脚本,对所有用户提交数据进行过滤

正确答案:C


Tag:CISP 建模 程序员 时间:2024-08-15 14:17:51

相关答案

热门答案