多选题

对于SQL注入攻击,我们可以做如下防范()

A. 防止系统敏感信息泄露。设置php.ini选项display_errors=off,防止php脚本出错之后,在web页面输出敏感信息错误,让攻击者有机可乘。
B. 数据转义。设置php.ini选项magic_quotes_gpc=on,它会将提交的变量中所有的’(单引号),(双引号),(反斜杠),空白字符等都在前面自动加上。或者采用mysql_real_escape函数或addslashes函数进行输入参数的转义。
C. 使用静态网页,关闭交互功能。
D. 增加黑名单或者白名单验证

查看答案
该试题由用户439****64提供 查看答案人数:49865 如遇到问题请 联系客服
正确答案
该试题由用户439****64提供 查看答案人数:49866 如遇到问题请联系客服

相关试题

换一换
多选题
对于SQL注入攻击,我们可以做如下防范()
A.防止系统敏感信息泄露。设置php.ini选项display_errors=off,防止php脚本出错之后,在web页面输出敏感信息错误,让攻击者有机可乘。 B.数据转义。设置php.ini选项magic_quotes_gpc=on,它会将提交的变量中所有的’(单引号),(双引号),(反斜杠),空白字符等都在前面自动加上。或者采用mysql_real_escape函数或addslashes函数进行输入参数的转义。 C.使用静态网页,关闭交互功能。 D.增加黑名单或者白名单验证
答案
多选题
对于XSS攻击,我们可以做如下防范()
A.输入过滤 B.输出编码并安全编码 C.Web应用程序在设置cookie时,将其属性设为HttpOnly D.部署WAF(Web应用防火墙)
答案
单选题
以下防范措施不能防范SQL注入攻击的是()
A.配置IIS B.在Web应用程序中,将管理员账号连接 C.去掉数据库不需要的函数、存储过程 D.检查输入参数
答案
单选题
以下防范措施不能防范SQL注入攻击的是( )
A.配置IIS B.在Web应用程序中,将管理员账号连接数据库 C.去掉数据库不需要的函数、存储过程 D.检查输入参数
答案
多选题
以下哪项不是防范SQL注入攻击有效的手段?()
A.删除存在注入点的网页 B.对数据库系统的管理权限进行严格的控制 C.通过网络防火墙严格限制Internet用户对web服务器的访问 D.对web用户输入的数据进行严格的过滤
答案
多选题
关于SQL注入攻击的防范,以下说法正确的是()
A.为每个应用使用单独的权限有限的数据库连接 B.使用DjangoORM即可完全避免SQL注入攻击 C.返回到前端的错误信息,使用自定义的错误信息对原始错误信息进行包装 D.通过正则表达式对用户的输入进行校验
答案
单选题
下列哪种方法不能有效的防范SQL注入攻击?()()
A.对来自客户端的输入进行完备的输入检查 B.使用SiteKey技术 C.把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象 D.关掉数据库服务器或者不使用数据库
答案
单选题
在如下链接中按个属于SQL注入攻击()
答案
单选题
在如下链接中按个属于SQL注入攻击()
A.id=23 order by 1 B.id=23"> C.id=23/../../../../../../etc/passwd%00.jpg D.id=23‘whoami’
答案
多选题
下面工具()可以进行sql注入攻击()
A.pangolin B.sqlmap C.nmap D.PwDump
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位