重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 计算机类考试> IT/互联网
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

答案
查看答案
更多“以下哪一项是防范SQL注入攻击最有效的手段?A、删除存在注入点的网页B、对数据库系统的管理权限”相关的问题

第1题

以下关于信息安全的描述,说法错误的是哪一项?()

A.网络空间来源于Cyberspace一词,是信息系统整体的一个域。

B.流量清洗服务是防范针对HTTP/HTTPS的恶意攻击,例如SQL注入的有效手段。

C.黑客在完成攻击后,通常会在离开系统时设法掩盖攻击留下的痕迹,以隐藏自身的行踪。

D.入侵检测系统通过从系统和网络的关键节点收集信息并分析,从而发现系统和网络中是否存在不安全行为。

点击查看答案

第2题

哪一项不是Web应用防火墙的功能?()

A.SQL注入防护

B.防篡改

C.杀毒

D.防CC攻击

点击查看答案

第3题

移动互联网第三方应用服务器在处理移动应用客户端发来的数据时,应对数据的有效性进行验证,主要是用来防范以下哪种攻击?()

A.SQL注入

B.信息泄露

C.爬虫

D.非法上传

点击查看答案

第4题

如果操作系统未打补丁,最容易遭受的攻击是()。

A.SQL注入

B.缓冲区溢出

C.xss

D.欺骗攻击

点击查看答案

第5题

以下哪一项中的VLAI安全威胁属于针对完整性的攻击()。

A.WEP密码破解

B.802.11帧注入

C.RogueAP

D.MITM

点击查看答案

第6题

关于SQL注入,以下哪一项描述是错误的?()

A.执行授权操作

B.web应用程序没有对用户输入数据的合法性进行判断

C.web应用程序对用户输入数据的过滤不严

D.欺骗数据库服务器执行非授权的任意查询

点击查看答案

第7题

针对SQL注入和XSS跨站的说法中,哪些说法是正确的?()

A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令

C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案

第8题

以下哪一项是域名系统(DNS)设计中的主要安全漏洞()。

A.每个DNS服务器都必须保存根服务器的地址。

B.DNS服务器可以在拒绝服务(DoS)攻击中被禁用。

C.DNS服务器不验证信息源。

D.DNS服务器数据库可以注入伪造的校验和。

点击查看答案

第9题

以下不属于Web应用防护产品可预防的攻击类型是()。

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案

第10题

以下不属于Web应用防护产品可防护的攻击类型的是()

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝