某个网站不需要知道他人密码就可以修改他人的用户信息,这个网站可能存在什么漏洞()
A.任意文件下载
B.XSS
C.水平越权
D.SRF
CD
A.任意文件下载
B.XSS
C.水平越权
D.SRF
CD
第4题
A.配合升级工作,立即提供系统账户信息
B.先忙手头工作,有空再进行系统升级
C.账户密码信息不能提供给他人,直接拒绝并上报信息安全部
D.拒绝就可以,不用理会
第5题
第6题
在防止作案人获取用户口令方面,以下哪种程序最有效
A.应用“识破”鉴定技术,在这种技术中,用户使用个人密码以及能够生成自动密码的卡片
B.将口令授权限制在每天的某个时候或某个地点
C.不鼓励用户把口令写下来
D.实施一种电脑程序,该程序测试表明口令不易被他人猜到
第7题
A.用户账户绑定手机,有利于信息的安全
B.手机验证码是保护安全的最后一道防线,不能轻易给他人
C.把所有的密码建立一个Word文档,存放在电脑中,方便查找
D.用户信息存放在数据库中,将验证信息发送到手机时,已经读取数据库相关信息
第8题
A.临床路是医生的事情·医生就可以完成
B.患者不需要知道临床路径的实施
C.临床路的利实需要患者・医生・理人员的共可配合来完成
D.经台医生实迤临床路径患者可以根据患者的病意调整冶庁方界
E.以上不对
第9题
A.对自己进行全面分析,才可能实现真正自治
B.发现自己的长处,才能战胜他人,实现超越
C.知道自己的短处并勇敢面对,才能实现进步
第10题
A.员工符合授权条件且离岗两小时(含)以上、一个月以内(含),均须指定职务代理人
B.代理人在职务代理期间,行使代理职务签名时应加代字
C.具有敏感关系或相关钩稽关系的岗位可以互相授权,如出纳、会计
D.将本人的OA账号及密码告知他人代为行使相关权限的行为,也视同职务授权行为,必须遵循本规定的相关条款规定;且授权人应在授权结束后即时修改OA密码