当前位置:百科知识 > 知到安富恤穷答案

问题描述:

[多选] 小红通过篡改id发送请求,服务器响应以下数据,存在哪些风险?HTTP/1.1 200 OKServer: nginx/1.11.1Set-Cookie: userRole=admin;Path=/managerAccess-Control-Allow-Methods: POST, PUT, DELETE{"message":"成功","status": 200,"data":{"id":"2","name":"小明","phone":"13800138000","pwd":"Abcd+1234","proxyMercName":"宇宙银行"}}
A.明文存储密码 B.越权 C.中间件版本信息泄露 D.明文Cookie E.个人信息泄露 F.不安全的HTTP方法
参考答案:查看
答案解析:
☆收藏

随机题目