單項選擇題
一個系統(tǒng)判斷用戶有沒有被認證的URL參數(shù)如下:http://www.example.com/userinfo.jsp?authenticated=no表示用戶沒有被認證過,但是將URL中authenticated參數(shù)修改為yes,http://www.example.com/userinfo.jsp?authenticated=yes,用戶就可以通過認證,直接訪問內(nèi)頁面。從以上描述中得出該系統(tǒng)存在()安全漏洞。
A.不安全的加密存儲
B.安全配置錯誤
C.沒有限制的URL訪問
D.傳輸層保護不足