首页 > IT/互联网> 通信/移动
题目内容 (请给出正确答案)
[多选题]

防御和检查SQL注入的主要手段有哪些?()

A.防范SQL注入,对应用程序的异常进行包装处理,避免出现一些详细的错误消息

B.在代码中使用参数化的过滤性语句

C.使用专业的漏洞扫描工具对服务器和应用程序进行安全扫描

D.在Web应用程序开发过程的所有阶段实施代码的安全检查

E.避免使用解释程序

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“防御和检查SQL注入的主要手段有哪些?()”相关的问题
第1题
在开发一个新Web应用系统时,最好采用安全的程序设计方法,以避免或减少SQL注入漏洞。下列属于避免SQL注入漏洞的程序设计是()

A.使用存储过程

B.使用抽象层

C.处理敏感数据

D.以上都是

点击查看答案
第2题
以下描述中,有助管理员抵御针对网站的SQL注入的方法有哪些?()

A.编写安全的代码;尽量不用动态SQL;对用户数据进行严格检查过滤

B.关闭DB中不必要的扩展存储过程

C.删除网页中的SQL调用代码,用纯静态页面

D.关闭web服务器中的详细错误提示

点击查看答案
第3题
网站被SQL注入攻击了,该怎么办()

A.依据日志查看是哪个用户的权限泄漏导致的数据库修改,并更换密码

B.依据日志检查存在注入点的页面,进行代码级的修复

C.采用专业的安全硬件产品如入侵防御产品

D.采用专业的防DDOS工具进行防御

点击查看答案
第4题
你在 Certkiller.com 做应用程序的开发工作。,Certkiller.com,让你在开发应用程序处理Certkiller.com 停车场通行证。应用程序必须存储和检索使用车辆识别号码 (VIN) 的车辆信息。您需要使用正确的代码,以确保类型安全。你应该做什么?()

A.

B.

C.

D.

点击查看答案
第5题
网站被SQL注入攻击了,该怎么办?()

A.采用专业的安全硬件产品如入侵防御产品

B.依据日志检查存在注入点的页面,进行代码级的修复

C.依据日志查看是哪个用户的权限泄漏导致的数据库修改,并更换密码

点击查看答案
第6题
以下哪些措施可保障Web服务器安全?()

A.设置访问控制策略,设置安全性较高的账号口令

B.使用单独的开发服务器测试和调试应用软件

C.及时升级操作系统和Web服务器补丁程序

D.使用web安全扫描软件进行扫描

E.关闭与web服务无关的服务

点击查看答案
第7题
为应用程序开发人员上班 Certkiller。.com,Certkiller.com 使用 Visual Studio.NET 2005 作为其应用程序开发平台。您正在开发。NET 框架 2.0 Windows 服务应用程序,用于执行需要后台处理的几个短的任务。你不需要有积极管理您的应用程序中的线程,但您是需要确保在执行任务的过程中将执行安全检查。你应该做什么? ()

A.使用 ThreadPool.queueUserWorkItem。

B.使用 ThreadPool.UnsafeQueueUserWorkItem。

C.使用 Thread.Resume。

D.使用 Thread.Start

点击查看答案
第8题

A.A

B.B

C.C

D.D

点击查看答案
第9题
以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改