当防御针对后端数据库的攻击时,应采用的深层防御手段包括()
第1题:
A、会话劫持攻击
B、病毒攻击
C、目录攻击
D、中间人攻击
第2题:
以下哪种方法有助于确保连接数据库的应用程序的可移植性()。
第3题:
以下防范措施不能防范SQL注入攻击的是()
第4题:
对于SQL注入攻击的防御,可以采取哪些措施()
第5题:
可以有效限制SQL注入攻击的措施有()。
第6题:
下面有关SqlDataSource控件的描述中错误的是()
第7题:
使用参数化查询防御SQL注入时,需要注意对每个数据库查询使用参数化查询,对每一种数据都进行参数化,并且参数占位符不能用于执行查询中表和列的名称。
第8题:
使用参数化查询防御SQL注入时,需要注意()
第9题:
应用软件的数据存储在数据库中,为了保证数据安全,应设置良好的数据库防护策略,以下不属于数据库防护策略的是()
第10题:
数据库安全加固措施主要有哪些()
第11题:
限制DBMS中sysadmin用户的数量
在Web应用程序中,不以管理员帐号连接数据库
去掉数据库不需要的函数、存储过程
对于输入的字符串型参数,使用转义
将数据库服务器与互联网物理隔断
第12题:
所有工号都没有赋权限
数据库满了,需要删除历史表
数据库连接失败
log_on存储过程有问题
第13题:
A.所有工号都没有赋权限
B.数据库满了,需要删除历史表
C.数据库连接失败
D.log_on存储过程有问题
第14题:
基于深层防御的思想,下列做法中,()是合适的。
第15题:
Serv-U软件因自身缺陷曾多次被黑客用来进行提权攻击,针对提权的防御办法有()
第16题:
下面有关SqlDataSource控件的描述中错误的是()
第17题:
对于SQL注入攻击,可以采取以下哪些防范措施()
第18题:
关于SqlDataSource控件的论断,错误的是()。
第19题:
当防御针对后端数据库的攻击时,应采用的深层防御手段包括限制应用程序数据库帐户权限、删除或禁用不必要的数据库功能和及时安装所有安全补丁。
第20题:
关于SQL注入攻击,下列说法中正确的是()
第21题:
由于攻击者可以借助某种手段,避开DBMS以及应用程序而直接进入系统访问数据,我们通常采取以下哪种方式来防范?()
第22题:
在应用程序中使用MicrosoftWindows验证。允许匿名用户从你的应用程序访问SQLServer数据库。
在应用程序中使用MicrosoftWindows验证。允许个别的Windows用户帐户从你的应用程序访问SQLServer数据库。
在应用程序中使用form验证。允许使用SQLServer的登陆帐户为sa的用户从你的应用程序访问SQLServer数据库。
在应用程序中使用form验证。允许为每个SQLServer的登陆用户分配单独的帐户从你的应用程序访问SQLServer数据库。
第23题:
当连接到TestKing1数据库时使用Windows登陆帐户。
当连接到TestKing1数据库时使用SQLServer登陆帐户。
所有连接到TestKing1数据库的用户使用相同的应用程序登陆ID和密码。
所有连接到TestKing1数据库的用户使用相同的guest登陆ID和密码。