某單位計劃在今年開發(fā)一套辦公自動化(OA)系統(tǒng),將集團公司各地的機構(gòu)通過互聯(lián)網(wǎng)進(jìn)行協(xié)同辦公,在OA系統(tǒng)的設(shè)計方案評審會上,提出了不少安全開發(fā)的建設(shè),作為安全專家,請指出大家提的建議中不太合適的一條:(C)。
A.對軟件開發(fā)商提出安全相關(guān)要求,確保軟件開發(fā)商對安全足夠的重視,投入資源解決軟件安全問題
B.要求軟件開發(fā)人員進(jìn)行安全開發(fā)培訓(xùn),使開發(fā)人員掌握基本軟件安全開發(fā)知識
C.要求軟件開發(fā)商使用java而不是asp作為開發(fā)語言,避免產(chǎn)生SQL注入漏洞
D.要求軟件開發(fā)商對軟件進(jìn)行模塊化設(shè)計,各模塊明確輸入和輸出數(shù)據(jù)格式,并在使用前對數(shù)據(jù)進(jìn)行校驗