下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考高级 > 系统架构设计师 > 2026下半年系统架构设计师模拟大考上午案例分析真题试卷 > 本题我的试卷
试题五(25分,系统安全架构与风险评估) 【背景】企业业务系统,Web业务对外提供服务;存在SQL注入、XSS等Web漏洞;缺少完善身份鉴权、日志审计;未开展风险评估,缺少纵深防御安全体系。

【问题2】(8分)针对SQL注入、XSS跨站脚本,写出对应的防御手段。

参考答案
SQL注入:参数化预编译查询;输入校验过滤;数据库账号最小权限;部署WAF。 XSS:页面输出HTML转义;Cookie设置HttpOnly;输入过滤;WAF拦截恶意脚本。
答案解析
本题暂无答案解析,正确答案已在上方给出。