A.可能會(huì)造成大批量數(shù)據(jù)泄露 B.同級(jí)別(權(quán)限)的用戶或同一角色不同的用戶之間,可以越權(quán)訪問(wèn)、修改或者刪除的非法操作 C.水平越權(quán)是不同級(jí)別之間或不同角色之間的越權(quán) D.可能會(huì)造成用戶信息被惡意篡改
A.反彈shell B.控制服務(wù)器 C.繼承Web服務(wù)程序的權(quán)限去執(zhí)行系統(tǒng)命令或讀寫文件 D.由命令執(zhí)行漏洞就能發(fā)現(xiàn)sql注入漏洞
A.三大框架是Struts+Hibernate+PHP B.Hibernate主要是數(shù)據(jù)持久化到數(shù)據(jù)庫(kù) C.Struts不是開源軟件 D.Spring缺點(diǎn)是解決不了在J2EE開發(fā)中常見的的問(wèn)題