首页 > 职业资格考试> 普通话水平测试
题目内容 (请给出正确答案)
[单选题]

以下哪个不属于SQL注入的防护手段()。

A.使用安全函数

B.应用对于各种异常信息给出全面的提示

C.严格进行输入校验

D.SQL语句预编译和绑定安量

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下哪个不属于SQL注入的防护手段()。”相关的问题
第1题
以下漏洞的分类,哪个是正确的?()

A.sql注入,弱口令,任意文件上传

B.xss跨站脚本攻击,源码库攻击

C.sql注入,弱口令,第三方设备攻击

D.远程命令执行,社会工程学

点击查看答案
第2题
SQl注入攻击一般有以下几个步骤:①提权②获取数据库中的数据③判断网页是否存在漏洞④判断数据库类型对于这几个步骤的排序,以下哪个选项是正确的?()

A.③④①②

B.③④②①

C.④①②③

D.④②①③

点击查看答案
第3题
阿里云Web应用防火墙(WAF)是基于云安全大数据能力实现运营+数据+攻防体系、综合打造网站应用的安全。以下哪些攻击是可以通过WAF进行防护的?()

A.密码暴力破解

B.SQL注入攻击

C.CC攻击

D.数据爬取

E.DDoS攻击

点击查看答案
第4题
以下可能存在sql注入攻击的部分是:()。

A.get请求参数

B.post请求参数

C.cookie值

D.以上均有可能

点击查看答案
第5题
以下哪些是针对物联网的恶意攻击的核心类型(IOT)设备?()

A.数据包捕获和错误数据注入

B.数据包捕获和暴力攻击

C.节点捕获3nd结构化查询语言SQL注入

D.节点捕获和错误数据注入

点击查看答案
第6题
以下哪个选项不属于物的不安全状态()?

A.防护、保险、信号等装置缺乏或有缺陷

B.设备、设施、工具、附件有缺陷

C.个人防护用品用具——防护服、手套、护目镜及面罩、呼吸器官护具、听力护具、安全带、安全帽、安全鞋等缺少或有缺陷

D.物体(指成品、半成品、材料、工具、切屑和生产用品等)存放不当

点击查看答案
第7题
通过以下哪些手段不能识别数据库被爆破?()

A.数据库日志(记录所有SQL语句)

B.查看和分析数据库的配置文件

C.WAF防火墙等安全设备

D.Windows系统日志中

点击查看答案
第8题
在SQL*Plus中,以下哪个命令可以暂停屏幕的输出()

A.help

B.column

C.pause

D.linesize

点击查看答案
第9题
关于文件上传漏洞,以下哪一项描述是错误的?()

A.由于对上传文件的类型、内容没有进行严格的过滤、检查,使得攻击者可以通过上传木马获取服务器的webshell权限

B.用户直接或者通过各种绕过方式将webshell上传到服务器中进而执行利用

C.会导致网站被控制,增删改查文件,链接数据库

D.上传漏洞与SQL注入或XSS相比,其风险更小

点击查看答案
第10题
以下哪个命令用于查看SQL语句会作用于哪些分区()

A.EXPLAIN

B.GLOBALSTATUS

C.EXPLAINDEFINATION

D.EXPLAINPARTITIONS

点击查看答案
第11题
以下哪个数据库通常需要裸金属服务(BMS)来支撑()

A.MySQL

B.SQL Server

C.Oracle

D.PostgreSQL

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改