在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访

在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(ID)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计师极有可能将此种情况定为例外情况,这是因为:...

2021年医师系列《临床执业医师》考试题库-临床执业医师-第七单元 生殖系统-

医药卫生-执业医师

单选题-在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(ID)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计师极有可能将此种情况定为例外情况,这是因为:

单选题

A.不可能在数据库中追踪用户的活动。

B.一些个人知晓用户身份(ID)和密码的组合。

C.在源代码中储存用户身份(ID)和密码的组合是推荐做法。

D.应用程序的用户很容易看到用户身份(ID)和密码的组合。

我个人认为这个应该是:B

解析:A不正确。对数据库的操作可以得到记录。
B正确。一些个人知晓用户身份(ID)和密码的组合。
C不正确。这样的扩展性不好,并不推荐。
D不正确。源代码一般都封装在应用程序中,用户不容易看到。

本文来自zhongtiku投稿,不代表升华网立场,如若转载,请注明出处:http://54sh.com/zhiyetiku/3525708.html

() 0
上一篇 11-16
下一篇 11-16

相关推荐