A.应用(Application)客户端
B.小程序(applet)
C.Java Servlet和Java Server Pages技术组件
D.nterprise JavaBeans(EJB)组件
B.J2EE是一个产品
C.是一种利用Java 2平台来简化企业解决方案的开发、部署和管理相关的复杂问题的体系结构
D.J2EE提供了对 EJB(Enterprise JavaBeans)、Java Servlets API、JSP(Java Server Pages)以及XML技术的全面支持
A.request
B. response
C. session
D. Statement
A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验