题目内容 (请给出正确答案)
[单选题]

以下哪项措施对处理SQL注入带来的风险没有实际效果()

A.编写web程序时采用参数化查询方式

B.部署防火墙

C.最小化供web程序使用的数据库帐户权限

D.过滤URL中单引号等特殊字符

查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“以下哪项措施对处理SQL注入带来的风险没有实际效果()A、编…”相关的问题

第1题

以下哪种措施可以有效防止SQL注入()

A.ibatis使用$$替代##的拼接方式,预编译处理

B.ibatis使用##替代$$的拼接方式,预编译处理

C.使用java.sql.PreparedStatement代替java.sql.Statement,对输入转义

D.后端通过正则表达式对输入内容进行安全检查,过滤不安全字符

点击查看答案

第2题

以下哪项不是Web应用风险?()

A.失效的身份认证

B.SQL注入漏洞

C.注册用户使用强口

D.跨站脚本漏洞

点击查看答案

第3题

地方政府投融资客户发生可能影响贷款安全的重大事项,开户行应及时促请地方政府和借款人做出增信安排,包括但不限于以下措施()。

A.追加借款人实收资本或项目资本金

B.向借款人注入能够带来现金流的优质资产

C.补充、调整足值、合法、有效的风险缓释措施

D.地方政府安排贴息、税收减免和其他专项补贴

点击查看答案

第4题

某集团公司根据业务需要,在各地分支部署机构前置机,为保证安全,集团总部要求前置机开放,总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机中提取日志,从而导致信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施?()

A.由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析

B.为配合总部的安全策略,会带来一定的安全问题,但不影响系统使用,因此接受此风险

C.日志的存在就是安全风险,最好的办法就是取消日志,通过设置让前置机不记录日志

D.只允许特定的IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间

点击查看答案

第5题

SQL注入是从正常的WWW端口访问,而且表面看起来跟一般的Web页面访问没有什么区别,所以目前市面的防火墙都不会对SQL注入发出警报,如果管理员没查看IIS日志的习惯,可能被入侵很长时间都不会发觉。()此题为判断题(对,错)。
点击查看答案

第6题

较容易被通报的事件不包括以下哪项()。

A.网站被篡改

B.黑链

C.外发SQL注入

D.内网横向扫描

点击查看答案

第7题

某集团公司更具业务需要,在各地分支机构部署前置机,为了保证安全,将集团总部要求前置机开放日志由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机中提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施()

A.由于共享导致了安全问题,应直接关闭日志共享,禁止总部提取日志进行分析

B.为配合总部的安全策略,会带来一定的安全问题,但不能响系统使用,因此接受此风险

C.日志的存在就是安全风险,最好的办法就是取消日志,通过设置让前置机不记录日志

D.只允许特定的IP地址从前置机提取日志,对日志共享设置访问密码且限定访问的时间

点击查看答案

第8题

web应用防护不包含以下哪项内容()。

A.sql注入攻击

B.XSS攻击

C.黑链检测

D.webshell上传

点击查看答案

第9题

以下哪项属于针对数据库的攻击?()

A.特权提升

B.利用XSS漏洞攻击

C.SQL注入

D.强力破解弱口令或默认的用户名及口令

点击查看答案

第10题

通过限制输入的字符串长度,可以降低以下哪些漏洞的风险()

A、XSS

B、SQL注入

C、命令注入

D、暴力破解

点击查看答案
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信