多项选择题
根据“没有明确允许的就默认禁止”原则,软件不应包含只是在将来某个时间需要但需求说明书中没有包括的功能,软件在最小功能建设方面应遵循如下原则,包括()。
A.可以运行未明确定义的功能 B.系统调用只在确实需要的时候 C.只有在上一个任务完成后才开始下一个任务 D.只有在确实需要的时候访问数据
多项选择题 异常信息包含了针对开发和维护人员调试使用的系统信息,为了避免攻击者发现潜在缺陷并进行攻击的情况,在设计异常信息时应注意()。
多项选择题 操作参数攻击是一种更改在客户端和WEB应用程序之间发送的参数数据的攻击,为了避免参数攻击,应注意()。
多项选择题 日志记录的事件宜包括()。