單項選擇題SQL 注入攻擊防范方法是()。
A.不對用戶提交的數(shù)據(jù)做任何處理
B.對用戶提交的數(shù)據(jù)做過濾或者轉(zhuǎn)義
C.提高數(shù)據(jù)庫帶寬
D.增加數(shù)據(jù)庫內(nèi)存
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題在跨站偽造請求(Cross-Site Request Forgery,CSRF)中,攻擊者利用XSS 的注入方式注入一段腳本,當受害者點擊瀏覽器運行該段腳本時,腳本偽造受害者發(fā)送了一個()。
A.合法請求
B.非法請求
C.電子郵件
2.單項選擇題SQL 注入攻擊的原理是在輸入字符串中嵌入()指令。
A.跳轉(zhuǎn)
B.返回
C.條件跳轉(zhuǎn)
D.SQL
3.單項選擇題Web 應用攻擊的主要類型不包括()。
A.SQL注入攻擊
B.跨站腳本(XSS)攻擊
C.DDOS攻擊
D.跨站偽造請求
4.單項選擇題在編程時,使用下列哪個函數(shù)是安全的?()
A.strcpy
B.strcpy_s
C.printf
D.sprintf
5.單項選擇題通過使被攻擊程序的數(shù)據(jù)段地址空間(),從而使得攻擊者不可能執(zhí)行被植入被攻擊程序輸入緩沖區(qū)的代碼,這種技術(shù)被稱為非執(zhí)行的緩沖區(qū)技術(shù)。
A.不可執(zhí)行
B.可執(zhí)行
C.不可修改
D.可修改
最新試題
測試訪問端口(Test Access Port,TAP)是一個位于內(nèi)聯(lián)模式的包捕獲設備,因為觀察到的行是分裂的。()
題型:判斷題
()即恢復整個系統(tǒng)所需的時間?;謴痛翱诘拈L短取決于網(wǎng)絡的負載和磁帶庫的性能及速度。
題型:單項選擇題
關于路由器NAT功能,不是NAT的優(yōu)點的是()。
題型:單項選擇題
為了確保殺毒軟件能有效防住大部分病毒,應經(jīng)常對殺毒軟件進行()。
題型:單項選擇題
在信息安全訪問控制模型中,以下()安全模型未使用針對主/客體的訪問控制機制。
題型:單項選擇題
應急處置檢測階段的工作是限制攻擊的范圍。()
題型:判斷題
為了便于分析Apache的訪問日志,()命令用來對服務器的請求進行日志記錄。
題型:單項選擇題
從控制角度看,OSI/RM中的()是通信子網(wǎng)和資源子網(wǎng)的接口,起到連接傳輸和應用的作用。
題型:單項選擇題
Cisco設備配置日志服務時,下列命令是指定日志消息的級別的是()。
題型:單項選擇題
在Windows中開啟()功能,過一段時間做個備份,在系統(tǒng)異常時(關鍵是要能啟動),就能恢復到指定已備份的點,從而避免重裝系統(tǒng)。
題型:單項選擇題