重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 远程教育> 国家开放大学
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[多选题]

用户在订单支付时,可能存在哪些漏洞()

A.负充漏洞

B.0元购

C.条件竞争

D.越权查看收货地址

答案
查看答案
更多“用户在订单支付时,可能存在哪些漏洞()”相关的问题

第1题

如果一个网站存在CSRF漏洞,可以通过CSRF漏问做下面哪些事情?()

A.获取网站用户注册的个人资料信息

B.官用网站用户的身份发布信息

C.修改网站用户注册的个人资料信息

D.以上都可以

点击查看答案

第2题

在支付订单的数据包中将金额修改为负数发送之后,发现支付之后余额增加了说明存在逻辑漏洞。()
点击查看答案

第3题

根据GB/T30276-2020《信息安全技术网络安全漏洞管理规范》,在漏洞发现和报告阶段,对漏洞发现者的要求包括()。

A.遵循国家相关法律、法规的前提下,可通过人工或者自动化方法对漏洞进行探测、分析,并证实漏洞存在的真实性

B.在实施漏洞发现活动时,不应对用户的系统运行和数据安全造成影响和损害,不应有为了发现漏洞而侵犯其他组织的业务运行和数据安全的行为

C.在识别网络产品或服务的潜在漏洞时,应主动评估可能存在的安全风险

D.应采取防止漏洞信息泄露的有效措施

点击查看答案

第4题

用户在登陆前和登陆后,网站session等信息没有发生变化,则网站可能存在什么漏洞()

A.sql万能密码

B.会话固定漏洞

C.会话令牌泄漏漏洞

D.会话超时有效性漏洞

点击查看答案

第5题

在注册用户的过程中,可能出现哪些漏洞()

A.批量注册

B.短信轰炸

C.任意用户注册

D.验证码爆破

点击查看答案

第6题

密码找回功能处可能存在更改任意用户密码的漏洞。()
点击查看答案

第7题

在OWASPTOP10中,有一个漏洞“安全设置错误”,该漏洞可能存在的位置是()。

A.管理人员给WEB站点后台设置用户和口令为admin/admin

B.开发人员在开发Struts2框架的时候,启用了开启模式,之后直接部署到了生产网络中,而没有关闭该模式

C.一个用户在提交信息的时候,添加了一些特殊字符,服务器直接返回详细的500错误

D.tomcat服务器,默认使用了manager的用户密码,而没有修改

点击查看答案

第8题

为用户进行退款审核时,出现错误提示“退款失败(包括支付机构返回退款失败和本地订单状况异常,统一支付状态码:4000)”,有可能是以下哪种原因()。

A.本地支付账户余额不足

B.用户并未付款成功

C.用户账户存在异常(包含账户注销,以及失效等)

D.系统故障

点击查看答案

第9题

核算时发现某用户所用变30kVA,对应母计量点漏算变压器铜铁损,可能存在的原因()。

A.“变损计费标志”为“否”

B.变压器“运行状态”为“停用”

C.“变损算法标识”为“不计算”

D.该计量点状态为“停用”

点击查看答案

第10题

以下哪些优惠券在算购买价需要视为用户订单实际支付金额()

A.云钻刮券

B.用户体验券(无敌券)

C.贵就赔补差券

D.新人券

E.super会员津贴券

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝