刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

某验证用户登陆的程序代码片段如下。

……

void work ()

{

printf("start a internal process!\n");

}


Int main ()

{

char passwd[16]; char Userid[16];

printf("Please input your ID :"); 

gets(Userid);

printf("Please input your password:"); 

gets(passwd);


if (!strcmp(Userid, "Admin") &&~strcmp(passwd,"initpass")) 

printf("Welcome Admin! \n");

}

关于我国网络安全管理部门建立的漏洞分类分级标准,以下说法正确的是?

使用微信搜索喵呜刷题,轻松应对考试!

答案:

(4) 国家信息安全漏洞库 ,(5) 国家信息安全漏洞共享平台 ,(6) 国家信息安全漏洞库 ,(7) 国家信息安全漏洞共享平台

解析:

我国网络安全管理部门建立了两个主要的漏洞分类分级标准:国家信息安全漏洞库(CNNVD)和国家信息安全漏洞共享平台(CNVD)。其中,CNNVD主要将信息安全漏洞划分为多种类型,包括配置错误、代码问题、资源管理错误等,其中的代码注入等分类方法属于该标准。而CNVD则是根据漏洞产生原因进行分类,包括输入验证错误、访问验证错误等,其中的边界条件错误数目、配置错误等分类属于该标准。题目中的程序代码中涉及到的SQL注入、代码注入、跨站脚本等属于CNNVD的分类方法,而边界条件错误数目、配置错误等则属于CNVD的分类。

创作类型:
原创

本文链接:关于我国网络安全管理部门建立的漏洞分类分级标准,以下说法正确的是?

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share