A.只能在客户端进行输入验证B.应该在服务端进行输入验证C.必须依靠用户对此应用的了解D.必须使用SSL加密进行保护
A.网站系统对用户身份的单向鉴别B.由网络服务提供商进行的用户身份鉴别C.用户对网站系统合法性的单向鉴别D.网站系统和用户之间的双向鉴别
A.渗透测试中必须要查看软件源代码,因此测试中发现的漏洞更多B.渗透测试以攻击者的思维模拟真实攻击,能发现如配置错误等运行维护期产生的漏洞C.渗透测试是用软件代替人工的一种测试方法,因此测试效率更高D.渗透测试使用人工进行测试,不依赖软件,因此测试更准确