首页
登录
从业资格
以下防范措施不能防范SQL注入攻击的是( )A.配置IIS B.在Web应用程
以下防范措施不能防范SQL注入攻击的是( )A.配置IIS B.在Web应用程
考试题库
2022-08-02
67
问题
以下防范措施不能防范SQL注入攻击的是( )A.配置IISB.在Web应用程序中,将管理员账号连接数据库C.去掉数据库不需要的函数、存储过程D.检查输入参数
选项
A.配置IIS
B.在Web应用程序中,将管理员账号连接数据库
C.去掉数据库不需要的函数、存储过程
D.检查输入参数
答案
B
解析
sql注入可能导致攻击者使用应用程序登陆在数据库中执行命令。如果应用程序使用特权过高的帐户连接到数据库,后果会变得更严重。
转载请注明原文地址:https://tihaiku.com/congyezige/2414142.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
以企业网站建设为基础,通过一系列的推广措施,达到顾客和公众对企业的认知和认可。这
在OSI模型中,()用于建立管理和维护端到端的连接。A.应用层 B.传输
以下关于拒绝服务攻击的叙述中,不正确的是()。A.拒绝服务攻击的目的是使计
在Android的系统架构中,()提供了开发Android应用程序所需的一
智慧交通是一种典型的大数据技术应用,实时道路交通情况查看功能最能体现大数据的(
下面对应用层协议的说法中,正确的是( )。A.DNS协议支持域名解析服务,其默
下列( )属于电子商务的系统架构中电子商务应用层的内容。A.网上购物 B.E
某软件公司计划开发一个电子商务网站,目前需要进行电子商务平台整合和相关应用软件开
利用互联网工具将关注、分享、讨论、沟通、互动等元素应用到电商领域的商务模式是(
TCP协议工作在OSI参考模型中的( )。A.物理层 B.传输层 C.应用
随机试题
Self-imageisthepictureyouhaveofyourself,thesortofpersonyoubelie
建筑物因爆炸倒塌起火的现场,不论被抛出物体飞出的距离有多远,也应把抛出物着地点列
下列SNMP操作中,由代理主动发往管理站的是()。A.get B.get-ne
A.多糖 B.单糖 C.寡糖 D.糖原 E.双糖 H.N淀粉属于(
蛛网膜下腔出血的体征是( )。A.高热 B.抽搐 C.三偏征 D.脑膜刺
金融市场的构成要素包括()。A:金融市场的交易主体 B:交易工具 C:金融市
()进行的事故修复工作,应使用工作票A.连续 B.非连续 C.不连续
下列选项中,不属于平时考查方式的是( )。A.单元测验 B.口头提问 C.
个别指导法的优点包括( )。A.有利于新员工尽快融入团队 B.可以避免新员工
A.2.52 B.2.72 C.2.82 D.0.82
最新回复
(
0
)