首页
登录
从业资格
以下防范措施不能防范SQL注入攻击的是( )A.配置IIS B.在Web应用程
以下防范措施不能防范SQL注入攻击的是( )A.配置IIS B.在Web应用程
考试题库
2022-08-02
113
问题
以下防范措施不能防范SQL注入攻击的是( )A.配置IISB.在Web应用程序中,将管理员账号连接数据库C.去掉数据库不需要的函数、存储过程D.检查输入参数
选项
A.配置IIS
B.在Web应用程序中,将管理员账号连接数据库
C.去掉数据库不需要的函数、存储过程
D.检查输入参数
答案
B
解析
sql注入可能导致攻击者使用应用程序登陆在数据库中执行命令。如果应用程序使用特权过高的帐户连接到数据库,后果会变得更严重。
转载请注明原文地址:https://tihaiku.com/congyezige/2414142.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
以企业网站建设为基础,通过一系列的推广措施,达到顾客和公众对企业的认知和认可。这
在OSI模型中,()用于建立管理和维护端到端的连接。A.应用层 B.传输
以下关于拒绝服务攻击的叙述中,不正确的是()。A.拒绝服务攻击的目的是使计
在Android的系统架构中,()提供了开发Android应用程序所需的一
智慧交通是一种典型的大数据技术应用,实时道路交通情况查看功能最能体现大数据的(
下面对应用层协议的说法中,正确的是( )。A.DNS协议支持域名解析服务,其默
下列( )属于电子商务的系统架构中电子商务应用层的内容。A.网上购物 B.E
某软件公司计划开发一个电子商务网站,目前需要进行电子商务平台整合和相关应用软件开
利用互联网工具将关注、分享、讨论、沟通、互动等元素应用到电商领域的商务模式是(
TCP协议工作在OSI参考模型中的( )。A.物理层 B.传输层 C.应用
随机试题
ThereisprogresstowardapossibletreatmentforlungdiseasessuchasSARS
ClassicIntentionMovementInsocialsituations,thecl
练习中的反馈主要来自于内部反馈和外部反馈两方面。()
某施工单位租赁某大型施工起重机械用于工程施工,则该施工机械在使用前应由(
生理情况下血液在血管内不凝固的原因是A.血液流动快 B.血管内膜光滑完整 C
把教育划分为基础教育、职业教育、高等教育、成人教育的依据是学校()。 A.教育
蛛网理论的假定条件为()。A.本期供给量决定本期价格 B.下期价格决定下期产量
招募工作的基本程序主要包括()。A.确定人力资源规划
在施工过程中,()应督促施工单位加强内部质量管理,严格质量控制。A.质量监督机构
男性,22岁,上呼吸道感染2周后出现尿少、水肿、头晕来诊,BP140/10
最新回复
(
0
)