首页 > 大学专科> 电子信息
题目内容 (请给出正确答案)
[多选题]

可以有效限制SQL注入攻击的措施有_______。

A.限制DBMS中sysadmin用户的数量

B.在Web应用程序中,不以管理员帐号连接数据库

C.去掉数据库不需要的函数、存储过程

D.对于输入的字符串型参数,使用转义

E.将数据库服务器与互联网物理隔断

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“可以有效限制SQL注入攻击的措施有_______。A、限制D…”相关的问题
第1题
以下哪一项不是对SQL 注入攻击的有效控制?()

A.逃逸

B.客户端输入验证

C.参数化

D.限制数据库权限

点击查看答案
第2题
关于SQL注入攻击说法正确的是()

A.SQL注入是由于程序员开发不规范导致的,暂无有效的防护手段

B.SQL注入主要是黑客通过SQL语句的对用户的数据库直接进行增删改查的操作

C.我司AF可以很好的对SQL注入进行防护,防火墙基础级即可实现

D.通过ACL访问控制列表即可实现对SQL注入的防护

点击查看答案
第3题
针对SQL注入和XSS跨站的说法中,哪些说法是正确的?()

A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令

C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第4题
关于SQL注入攻击说法错误的是()。

A.SQL注入攻击是攻击者直接对WEB数据库的攻击

B.SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其它危害

C.SQL注入漏洞,可以通过加固服务器来实现

D.SQL注入攻击,可以造成数据库数据信息的泄露

点击查看答案
第5题
下列对SQL注入说法正确的是()。

A.SQL注入可以对web数据库攻击

B.SQL注入可以通过加固服务器账号来防御

C.不可以获取数据库信息

D.没有任何危害

点击查看答案
第6题
移动云Web应用防护充分保障Web应用安全。以下哪些攻击是可以通过此产品防护的?()

A.密码暴力破解

B.SQL注入攻击

C.CC攻击

D.DDoS攻击

点击查看答案
第7题
在WAF产品中,黑名单特征检测可以防御以下哪些攻击?()

A.SQL注入

B.CC攻击

C.DDoS攻击

D.缓冲溢出攻击

E.CSRF攻击

点击查看答案
第8题
对于SQL注入攻击的防御,可以采取哪些措施?()
A.对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数,该函数把每个要过滤的关键词如select、1=1等都列出来,然后每个表单提交时都调用这个函数

B.不要把机密信息直接存放,加密或者Hash掉密码和敏感的信息

C.不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取

D.不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接

点击查看答案
第9题
如果用户提交的数字数据内置在SQL查询中,可以将用户输入中的任何单引号配对,对它们进行转义,以防御SQL注入攻击()
点击查看答案
第10题
JDBC中的PreparedStatement接口与Statement接口的区别是什么?()

A.PreparedStatement可以提高性能

B.PreparedStatement可以预编译SQL语句

C.PreparedStatement可以防止SQL注入攻击

D.所有选项都是正确的

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改