A.SQL注入 B.跨站腳本攻擊 C.失效的身份認證和會話管理 D.跨站請求偽造
A.竊取用戶憑證和會話信息 B.訪問未授權(quán)的頁面和資源 C.網(wǎng)頁掛馬 D.執(zhí)行超越權(quán)限的操作
A.參數(shù)化查詢方式 B.用戶登錄成功后生成新的會話ID C.檢測用戶訪問權(quán)限 D.使用自定義的映射名稱