A.对虚拟目录进行重新命名
B.修改虚拟目录的路径
C.更改TCP端口号
D.无需任何操作
A.检查是否专门的用户帐号和组运行Apache
B.检查是否隐藏Apache的版本号及其它敏感信息
C.检查是否禁止Apache访问Web目录文件
D.检查是否配备apache日志功能
A.如果是在服务器所在的计算机上,直接输入http://127.0.0.1
B.全是对的
C.在局域网中直接输入服务器的IP地址
D.在局域网中输入服务器所在计算机的名称
A.在Web应用认证中,可以通过验证码或者多次连续尝试登录失败后锁定帐号或IP来防暴力破解
B.如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可固定为一个合理的次数
C.数据在输出到客户端前必须先进行HTML编码,以防止执行恶意代码、跨站脚本攻击
D.用户产生的数据要在服务端进行校验