首页 > IT/互联网> 通信/移动
题目内容 (请给出正确答案)
[多选题]

以下描述中,有助管理员抵御针对网站的SQL注入的方法有哪些?()

A.编写安全的代码;尽量不用动态SQL;对用户数据进行严格检查过滤

B.关闭DB中不必要的扩展存储过程

C.删除网页中的SQL调用代码,用纯静态页面

D.关闭web服务器中的详细错误提示

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下描述中,有助管理员抵御针对网站的SQL注入的方法有哪些?…”相关的问题
第1题
防御和检查SQL注入的主要手段有哪些?()

A.防范SQL注入,对应用程序的异常进行包装处理,避免出现一些详细的错误消息

B.在代码中使用参数化的过滤性语句

C.使用专业的漏洞扫描工具对服务器和应用程序进行安全扫描

D.在Web应用程序开发过程的所有阶段实施代码的安全检查

E.避免使用解释程序

点击查看答案
第2题
以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案
第3题
网站被SQL注入攻击了,该怎么办?()

A.采用专业的安全硬件产品如入侵防御产品

B.依据日志检查存在注入点的页面,进行代码级的修复

C.依据日志查看是哪个用户的权限泄漏导致的数据库修改,并更换密码

点击查看答案
第4题
在Oracle中,()是一个基于Web的SQL*Plus工具,能够在网页中执行SQL*Plus命令。

A.SQL*Plus

B.iSQL*Plus

C.PL*SQL

D.iPL*SQL

点击查看答案
第5题
网站被SQL注入攻击了,该怎么办()

A.依据日志查看是哪个用户的权限泄漏导致的数据库修改,并更换密码

B.依据日志检查存在注入点的页面,进行代码级的修复

C.采用专业的安全硬件产品如入侵防御产品

D.采用专业的防DDOS工具进行防御

点击查看答案
第6题
在SQL*PLUS环境中,若想通过执行PL/SQL代码来显示指定的字符串,以下哪个方法可行()

A.用SQL*PLUS环境支持的SHOW命令

B.用DBMS_OUTPUT包的PUT_LINE过程

C.用PRINT命令来输出指定的字符串

D.用DISPLAY命令来输出指定的字符串

E.用DBMS_OUTPUT包的NEW_LINE过程

点击查看答案
第7题
通过以下哪种方法可最为有效地避免在中括号参数处产生SQL注入?select*fromuserswhereage<[18]andmale=1;

A.过滤输入中的单引号

B.过滤输入中的分号.--及#;过滤输入中的空格.TAB(\t)

C.如输入参数非正整数则认为非法,不再进行SQL查询

D.过滤关键字and、or

点击查看答案
第8题
下面不是SQL注入漏洞造成的危害的是:()

A.网站页面被篡改

B.核心业务数据丢失

C.获取web控制权限

D.系统被远程溢出

点击查看答案
第9题

A.A

B.B

C.C

D.D

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改