第18题: [单项选择]下列关于Web应用软件的系统安全检测与防护说法不正确的是 A. 对系统安全漏洞的检测同样也属于测试的范畴 B. Web应用软件的安全性仅与Wcb应用欺件本身的开发相关 C. 系统安全检测与防护应当作一个系统工程来完成,仅仅经过入侵检测和漏洞扫描是不够的,其中最重要的应该是建立完善的安全策略 D. 访问安全是指控制外界对主机的访问,从而减少甚至避免非法的访问和使用 参考答案:B 答案解析:[解析] 系统的安全漏洞其实也算是系统的缺陷,所以安全漏洞的检测也属于测试的范畴,但普通的测试一般难以揭示安全漏洞,因为能够攻击安全漏洞的输入实际上只是整个输入空间很小的一部分,对于测试来说不能代表典