下列代碼存在的漏洞是()。 Void func(char*str){char buffer[256];strcpy(buffer,str);return;}
A.SQL注入 B.跨站腳本 C.緩存區(qū)溢出 D.文件上傳
A.&amp B.&lt C.&gt D.&quot
A.不可信任數(shù)據(jù)通過(guò)不可靠的源直接進(jìn)入Web服務(wù)器,然后在客戶(hù)端瀏覽器顯示給用戶(hù) B.不可信任數(shù)據(jù)直接在客戶(hù)端的JavaScript中處理,然后直接在客戶(hù)端顯示 C.不可信任數(shù)據(jù)包含在動(dòng)態(tài)內(nèi)容中的數(shù)據(jù)在沒(méi)有經(jīng)過(guò)安全檢測(cè)就存儲(chǔ)到數(shù)據(jù)中提供給其他用戶(hù)使用 D.不可信任數(shù)據(jù)沒(méi)有任何處理,直接在客戶(hù)端顯示