A.在使用來自外部的移動介質(zhì)前,需要進(jìn)行安全掃描 B.限制用戶對管理員權(quán)限的使用 C.開放所有端口和服務(wù),充分使用系統(tǒng)資源 D.不要從不可信來源下載或執(zhí)行應(yīng)用程序
A.通過把SQL命令插入到web表單遞交或輸入域名或頁面請求的查詢字符串,最終達(dá)到欺騙服務(wù)器執(zhí)行惡意的SQL命令 B.攻擊者在遠(yuǎn)程WEB頁面的HTML代碼中插入具有惡意目的的數(shù)據(jù),用戶認(rèn)為該頁面是可信賴的,但是當(dāng)瀏覽器下載該頁面,嵌入其中的腳本將被解釋執(zhí)行 C.當(dāng)計算機(jī)向緩沖區(qū)內(nèi)填充數(shù)據(jù)位數(shù)時超過了緩沖區(qū)本身的容量溢出的數(shù)據(jù)覆蓋在合法數(shù)據(jù)上 D.信息技術(shù)、信息產(chǎn)品、信息系統(tǒng)在設(shè)計、實(shí)現(xiàn)、配置、運(yùn)行等過程中,有意或無意產(chǎn)生的缺陷
A.安裝最新的數(shù)據(jù)庫軟件安全補(bǔ)丁 B.對存儲的敏感數(shù)據(jù)進(jìn)行安全加密 C.不使用管理員權(quán)限直接連接數(shù)據(jù)庫系統(tǒng) D.定期對數(shù)據(jù)庫服務(wù)器進(jìn)行重啟以確保數(shù)據(jù)庫運(yùn)行良好