多项选择题
异常信息包含了针对开发和维护人员调试使用的系统信息,为了避免攻击者发现潜在缺陷并进行攻击的情况,在设计异常信息时应注意()。
A.使用结构化异常处理机制 B.程序发生异常时,应终止当前业务,并对当前业务进行回滚操作 C.通信双方中一方在一段时间内未作反应,另一方应自动结束回话 D.程序发生异常时,应在日志中记录详细的错误消息
多项选择题 操作参数攻击是一种更改在客户端和WEB应用程序之间发送的参数数据的攻击,为了避免参数攻击,应注意()。
多项选择题 日志记录的事件宜包括()。
多项选择题 软件设计开发时应建立防止系统死锁的机制、异常情况的处理和恢复机制,具体包括()。