首页 > 职业资格考试> 食品安全员
题目内容 (请给出正确答案)
[单选题]

通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库语句的原始逻辑,进而执行攻击者所希望的操作。上述语句描述的是以下哪项攻击?()

A.注入

B.未验证的重定向

C.XSS

D.会话劫持

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“通过构建特殊的输入作为参数传入Web应用程序,通过破坏数据库…”相关的问题
第1题
在一个Web应用部署描述器中,描述一个参数的子元素的名字是什么?正确的选择是()。

A.desc

B.usage

C.description

D.param-desc

点击查看答案
第2题
编写程序求所有指定浮点数的平均值,要求所有浮点数均通过命令行参数传入(如javatest11.122.233.344.4)。请给出正确答案

点击查看答案
第3题
以下叙述中正确的是A.函数名代表该函数的入口地址B.所有函数均不能接受函数名作为实参传入C.函数

以下叙述中正确的是

A.函数名代表该函数的入口地址

B.所有函数均不能接受函数名作为实参传入

C.函数体中的语句不能出现对自己的调用

D.如果函数带有参数,就不能调用自己

点击查看答案
第4题
可以有效限制SQL注入攻击的措施有_______。

A.限制DBMS中sysadmin用户的数量

B.在Web应用程序中,不以管理员帐号连接数据库

C.去掉数据库不需要的函数、存储过程

D.对于输入的字符串型参数,使用转义

E.将数据库服务器与互联网物理隔断

点击查看答案
第5题
应用在软件开发云(DevCloud)编译构建时,使用的docker file文件作用是什么?()

A.制作应用镜像

B.云用户鉴权

C.管理项目依赖包

D.保存配置参数

点击查看答案
第6题
数据访问页是一种特殊的 Web 页,通过它只能够查看存储在 Access 数据库中的数据,而不能够对
其进行添加和修改。()

点击查看答案
第7题
移动云Web应用防护充分保障Web应用安全。以下哪些攻击是可以通过此产品防护的?()

A.密码暴力破解

B.SQL注入攻击

C.CC攻击

D.DDoS攻击

点击查看答案
第8题
网站又称Web应用,下列说法正确的是()A.网站通常是由大量的网页构成的,网页中包含客户端或服务

网站又称Web应用,下列说法正确的是()

A.网站通常是由大量的网页构成的,网页中包含客户端或服务端脚本程序。

B.在Web服务器中创建一个网站,即指定一个文件夹作为站点的根。

C.在一台服务器中,只能创建一个网站。

D.Web服务器的功能就是为用户发送网页和执行网页中的脚本程序。

E.网页中的脚本程序都是在浏览器中执行的。

F.网页中的脚本程序都是在Web服务器中执行的。

点击查看答案
第9题
不进行参数的变换与调整,仅作为输入/输出的直接接口的是()。

A.零接口

B. 被动接口

C. 主动接口

D. 智能接口

点击查看答案
第10题
HTTP协议实质上是为服务器和客户之间的文件传输提供的协议。因此,HTTP协议被称为是“无状态的”,即
服务器接收请求,并且用文件传输满足请求,而不管以前与这个客户之间发生过任何事情。对于那些开发通过Web递送的应用的人来说,这种无状态性是一个挑战。例如,银行业应用将需要跟踪执行查询的个人账号,即使个人执行重复的查询并使用多个不同的屏幕(Web页面)更新也是如此。在这类应用中如何维护应用状态?

点击查看答案
第11题
所谓敏感性分析,就是假设当作为模型输入的各类参数发生变化时,观察它对模型输出结果的()。

A.影响程度

B.正确程度

C.错误程度

D.相关程度

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改