首页 > 求职面试
题目内容 (请给出正确答案)
[单选题]

以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪一项是防范SQL注入攻击最有效的手段?A、删除存在注入…”相关的问题
第1题
以下关于信息安全的描述,说法错误的是哪一项?()

A.网络空间来源于Cyberspace一词,是信息系统整体的一个域。

B.流量清洗服务是防范针对HTTP/HTTPS的恶意攻击,例如SQL注入的有效手段。

C.黑客在完成攻击后,通常会在离开系统时设法掩盖攻击留下的痕迹,以隐藏自身的行踪。

D.入侵检测系统通过从系统和网络的关键节点收集信息并分析,从而发现系统和网络中是否存在不安全行为。

点击查看答案
第2题
下列哪一项是DOS攻击的一个实例()。

A.SQL注入

B.Smurf攻击

C.IPSpoof

D.字典破解

点击查看答案
第3题
下面哪一项是社会工程()

A.缓冲器溢出

B.SQL 注入攻击

C.电话联系组织机构的接线员询问用户名和口令

D.利用 PKI/CA构建可信网络

点击查看答案
第4题
现今非常流行的SQL(数据库语言)注入攻击属于下列哪一项漏洞的利用()。

A.域名服务的欺骗漏洞

B.邮件服务器的编程漏洞

C.WWW服务的编程漏洞

D.FTP服务的编程漏洞

点击查看答案
第5题
以下有关WAF的说法错误的是()。
以下有关WAF的说法错误的是()。

A.WAF工作在网络层

B.WAF可防范SQL注入、XSS等专门针对Web应用的攻击

C.WAF可对来自Web应用程序客户端的各类请求进行内容检测

D.WAF可对客户端的非法请求予以实时阻断

点击查看答案
第6题
以下哪些方法对防范SQL注入攻击无效()。

A.采用参数化查询方式,进行开发

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案
第7题
以下哪一项中的VLAI安全威胁属于针对完整性的攻击()。

A.WEP密码破解

B.802.11帧注入

C.RogueAP

D.MITM

点击查看答案
第8题
SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居OWASPTOP10。针对SQL注入和XSS跨站的说法中,哪些说法是正确的?

A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行

C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第9题
以下不属于Web应用防护产品可预防的攻击类型是()。

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
第10题
以下不属于Web应用防护产品可防护的攻击类型的是()

A.SQL注入

B.ICMPFLOOD

C.跨站请求伪造攻击

D.Cookie篡改

点击查看答案
第11题
以下哪些攻击属于Web应用攻击的方式()

A.CK-Flood

B.SQL注入

C.NS-Flood

D.WEB-Flood

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改