某单位需要开发一个网络,为了确保开发出安全的软件,软件开发商进行了OA系统的威胁建模,根据威胁建模,SQL注入是网站系统面临的攻击威胁之一,根据威胁建模的消减威胁的做法,以下哪个属于修改设计消除威胁的做法()
A、在编码阶段程序员进行培训,避免程序员写出存在漏洞的代码
B、对代码进行严格检查,避免存在SQL注入漏洞的脚本被发布
C、使用静态发布,所有面向用户发布的数据都使用静态页面
D、在网站中部署防SQL注入脚本,对所有用户提交数据进行过滤
发布时间:2023-09-22 10:04:01