试题详情

以下不属于Session攻击常用防护措施的是

A定期更换SessionID

B通过URL传递隐藏参数

C设置HttpOnly

D开启透明化SessionID