题目内容 (请给出正确答案)
[多选题]

输入参数过滤可以预防以下哪些攻击()

A.SQL注入

B.跨站脚本

C.缓冲区溢出

D.跨站请求伪造

多选题,请选择你认为正确的答案:
提交
你的答案:
错误
正确
查看答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“输入参数过滤可以预防以下哪些攻击()”相关的问题

第1题

输入参数过滤可以预防以下哪些攻击

A.SQL注入、跨站脚本、缓冲区溢出

B.SQL注入、跨站脚本、DNS毒药

C.SQL注入、跨站请求伪造、网络窃听

D.跨站请求伪造、跨站脚本、DNS毒药

点击查看答案

第2题

对缓冲区溢出攻击预防没有帮助的做法包括

A.输入参数过滤,安全编译选项

B.操作系统安全机制、禁止使用禁用API

C.安全编码教育

D.渗透测试

点击查看答案

第3题

以下关于SQLInjection的说法哪一个是错误的()

A.SQLInjection安全漏洞可以攻击系统数据库,篡改数据库数据和获取未授权的信息

B.SQLInjection可以危及客户端安全,盗取用户个人敏感数据

C.SQLInjection主要是来自用户或者外界的非信任源的数据在进行SQL查询时,没有过滤或者过滤不完备,外部字符串包含特定字符,改变了原本语句的查询本意

D.SQLInjection安全漏洞可以通过安全的输入验证机制来预防

点击查看答案

第4题

以下哪些方式可以预防SQL注入攻击

A.使用JDBC

B.使用绑定变量(参数化)

C.对提交的变量进行格式化

D.加强数据库的用户权限

点击查看答案

第5题

对于SQL注入攻击,可以采取以下哪些防范措施?()

A.配置IIS

B.在Web应用程序中,不要以管理员账号连接数据

C.去掉数据库不需要的函数、存储过程

D.检查输入参数

E.在Web应用程序中,将管理员账号连接数据库

点击查看答案

第6题

以下关于防火墙的说法错误的是__________。

A.防火墙从本质上讲使用的是一种过滤技术

B.防火墙对大多数病毒无预防能力

C.防火墙可以抵抗最新的未设置策略的攻击漏洞

D.防火墙可以阻断攻击,但不能消灭攻击源

点击查看答案

第7题

如果已知一个WEB系统存在跨站漏洞,下面哪些做法能防范该攻击()

A.对输入变量进行过滤

B.部署web防火墙

C.部署流量清洗设备

D.直接下线

点击查看答案

第8题

跨站攻击是指攻击者利用网站程序对用户输入过滤不足,输入可以显示在页面上对其他用户造成影响的过程。()
点击查看答案

第9题

以下关于URPF、IPSG和DAl技术说法错误的有哪些()

A.DAI不支持手动配置绑定表

B.IPSG检查P报文的源IP地址、源MAC地址,DAI只检查IP和MAC的对应关系

C.URPF可以用于防范DDoS虚假源攻击

D.IPSG技术检查IP报文进行源IP欺骗攻击防范,而DAI检查ARP报文过滤攻击源

点击查看答案

第10题

对于SQL注入攻击的防御,可以采取哪些措施?()
A.对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数,该函数把每个要过滤的关键词如select、1=1等都列出来,然后每个表单提交时都调用这个函数

B.不要把机密信息直接存放,加密或者Hash掉密码和敏感的信息

C.不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取

D.不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接

点击查看答案
发送账号至手机
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
温馨提示
每个试题只能免费做一次,如需多次做题,请购买搜题卡
立即购买
稍后再说
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
赏学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反赏学吧购买须知被冻结。您可在“赏学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
赏学吧
点击打开微信