首页 > 高职专科
题目内容 (请给出正确答案)
[单选题]

以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪一项是防范SQL注入攻击最有效的手段?A、删除存在注入…”相关的问题
第1题
以下关于信息安全的描述,说法错误的是哪一项?()

A.网络空间来源于Cyberspace一词,是信息系统整体的一个域。

B.流量清洗服务是防范针对HTTP/HTTPS的恶意攻击,例如SQL注入的有效手段。

C.黑客在完成攻击后,通常会在离开系统时设法掩盖攻击留下的痕迹,以隐藏自身的行踪。

D.入侵检测系统通过从系统和网络的关键节点收集信息并分析,从而发现系统和网络中是否存在不安全行为。

点击查看答案
第2题
以下哪一项不是对SQL 注入攻击的有效控制?()

A.逃逸

B.客户端输入验证

C.参数化

D.限制数据库权限

点击查看答案
第3题
以下哪些方法对防范SQL注入攻击无效()。

A.采用参数化查询方式,进行开发

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案
第4题
关于对Web应用危害较大的安全问题,以下哪一项描述是错误的?()

A.命令注入

B.远程控制缺陷

C.跨站脚本攻击

D.缓冲区溢出

点击查看答案
第5题
以下哪一项中的VLAI安全威胁属于针对完整性的攻击()。

A.WEP密码破解

B.802.11帧注入

C.RogueAP

D.MITM

点击查看答案
第6题
如果操作系统未打补丁,最容易遭受的攻击是()。

A.SQL注入

B.缓冲区溢出

C.xss

D.欺骗攻击

点击查看答案
第7题
关于SQL注入,以下哪一项描述是错误的?()

A.执行授权操作

B.web应用程序没有对用户输入数据的合法性进行判断

C.web应用程序对用户输入数据的过滤不严

D.欺骗数据库服务器执行非授权的任意查询

点击查看答案
第8题
SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居OWASPTOP10。针对SQL注入和XSS跨站的说法中,哪些说法是正确的?

A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行

C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第9题
以下哪一项是域名系统(DNS)设计中的主要安全漏洞()。

A.每个DNS服务器都必须保存根服务器的地址。

B.DNS服务器可以在拒绝服务(DoS)攻击中被禁用。

C.DNS服务器不验证信息源。

D.DNS服务器数据库可以注入伪造的校验和。

点击查看答案
第10题
关于实现跨站脚本的攻击需要满足的条件,以下哪一项描述是错误的?()

A.需要存在跨站脚本漏洞的web应用程序

B.这些恶意代码能够被浏览器成功的执行

C.需要向URL注入恶意代码

D.需要用户点击连接或者是访问某一页面

点击查看答案
第11题
以下不属于Web应用防护产品可预防的攻击类型是()。

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改