单项选择题
A.AuthorizeAttributeB.ExceptionC.ActionAttributeD.ColltrolerAttribute
A.暴露敏感数据B.功能级权限控制缺失C.伪造跨站请求D.用户名密码输入有误
A.不要hard code权限控制,需要建立一种可以比较容易更新和监测权限控制的机制B.默认拒绝所有访问,访问任何功能都需要被赋予特定的权限C.如果某功能在一个workflow中,需要确认所有的前提条件都在正确的状态,然后允许访问该功能D.以上说法都不对