某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情

题型:单项选择题

问题:

某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问题,对于网站的这个问题原因分析及解决措施。最正确的说法应该是()

A.该问题的产生是由于使用了不安全的协议导致的,为了避免再发生类似的闯题,应对全网站进行安全改造,所有的访问都强制要求使用https

B.该问题的产生是由于网站开发前没有进行如威胁建模等相关工作或工作不到位,没有找到该威胁并采取相应的消减措施

C.该问题的产生是由于编码缺陷,通过对网站进行修改,在进行订单付款时进行商品价格验证就可以解决

D.该问题的产生不是网站的问题,应报警要求寻求警察介入,严惩攻击者即可

考点:注册信息安全专业人员注册信息安全专业人员(CISP)注册信息安全专业人员(CISP)题库
题型:单项选择题

海底发生的地震会引发海啸,海啸在形成时只有几厘米或几米高,进入海岸线浅滩时,受海底阻力的作用,速度会减慢,但高度会增加,海水的    能转化为     能.

题型:单项选择题

GTO晶闸管用作中压变频器需要改进的地方主要有哪几方面。

题型:单项选择题

“三高”油气井的含义是什么?

题型:单项选择题

能与脂肪酸在血中结合运输的是()

A.载脂蛋白

B.清蛋白

C.球蛋白

D.脂蛋白

E.磷脂

题型:单项选择题

《左传》的体例属于()

A.国别体

B.编年体

C.记言体

D.纪传体

更多题库