首页
登录
从业资格
以下防范措施不能防范SQL注入攻击的是( )A.配置IIS B.在Web应用程
以下防范措施不能防范SQL注入攻击的是( )A.配置IIS B.在Web应用程
考试题库
2022-08-02
109
问题
以下防范措施不能防范SQL注入攻击的是( )A.配置IISB.在Web应用程序中,将管理员账号连接数据库C.去掉数据库不需要的函数、存储过程D.检查输入参数
选项
A.配置IIS
B.在Web应用程序中,将管理员账号连接数据库
C.去掉数据库不需要的函数、存储过程
D.检查输入参数
答案
B
解析
sql注入可能导致攻击者使用应用程序登陆在数据库中执行命令。如果应用程序使用特权过高的帐户连接到数据库,后果会变得更严重。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414142.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
以企业网站建设为基础,通过一系列的推广措施,达到顾客和公众对企业的认知和认可。这
在OSI模型中,()用于建立管理和维护端到端的连接。A.应用层 B.传输
以下关于拒绝服务攻击的叙述中,不正确的是()。A.拒绝服务攻击的目的是使计
在Android的系统架构中,()提供了开发Android应用程序所需的一
智慧交通是一种典型的大数据技术应用,实时道路交通情况查看功能最能体现大数据的(
下面对应用层协议的说法中,正确的是( )。A.DNS协议支持域名解析服务,其默
下列( )属于电子商务的系统架构中电子商务应用层的内容。A.网上购物 B.E
某软件公司计划开发一个电子商务网站,目前需要进行电子商务平台整合和相关应用软件开
利用互联网工具将关注、分享、讨论、沟通、互动等元素应用到电商领域的商务模式是(
TCP协议工作在OSI参考模型中的( )。A.物理层 B.传输层 C.应用
随机试题
Despitetheweb,wewatchmoretelevisionthanever.Inthechaosoftod
Poetrydoesn’tmattertomostpeople.Onehastowonderifpoetryhasanyp
[audioFiles]2017m5s/audio_ezfj_144_201705[/audioFiles]AllowanceManych
TheSingaporeundergroundtrainsystem,knownastheMRT,offersaspeedyan
诗人叶赛宁曾说过:“找到家园,就是胜利。”这________是一个充满诱惑的真理
国际货币基金组织(IMF)在()年把人民币纳人特别提款权(SDR)。A.2
《朱砂鱼谱》是我国最早的一本论述金鱼生态习性和饲养方法的书籍。书中总结金鱼选种的
急性肺脓肿的治疗原则是A.止咳、祛痰、解痉和抗感染 B.改善通气,积极抗感染
外汇储备主要用于()。A.购买国外债券 B.干预外汇市场以维持该国货币的汇率
建筑外墙金属窗、塑料窗复试的内容有()。A.气密性 B.抗风压性能 C.水
最新回复
(
0
)