搜题
用户您好, 请在下方输入框内搜索其它题目:
搜题
题目内容 (请给出正确答案)
提问人:网友 发布时间:
【判断题】

SQL注入的成因在于对用户提交CGI参数数据未做充分检查过滤,用户提交的数据可能会被用来构造访问后台数据库的SQL指令。

更多“SQL注入的成因在于对用户提交CGI参数数据未做充分检查过滤,用户提交的数据可能会被用来构造访问后台数据库的SQL指令。”相关的问题
第1题

A、SQL注入SQL命令在用户浏览器中执行,而XSS跨站脚本在Web后台数据库中执行  B、XSS和SQL注入攻击中攻击指令都是由黑客通过用户输入域注入,只不过XSS注入是HTML代码(以后称脚本),而SQL注入注入SQL命令  C、XSS和SQL注入攻击都利用了Web服务器没有用户输入数据进行严格检查和有效过滤缺陷  D、XSS攻击盗取Web终端用户敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中敏感数据,甚至控制整个数据库服务器  

点击查看答案
第2题

A、使用参数化方式进行查询  B、检查用户输入有效性  C、用户输入进行过滤  D、用户输出就行处理  

点击查看答案
第3题

A、SQL注入、跨站脚本、缓冲区溢出  B、SQL注入、跨站脚本、DNS毒药  C、SQL注入、跨站请求伪造、网络窃听  D、跨站请求伪造、跨站脚本、DNS毒药  

点击查看答案
第5题

A、SQL注入攻击是攻击者直接web数据库攻击  B、SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其他危害  C、SQL注入漏洞,可以通过加固服务器来实现  D、SQL注入攻击,可以造成整个数据库全部泄露  

点击查看答案
第6题

A、表单提交到loginAction.jsp,用户可以在浏览器地址栏看到提交参数  B、表单提交到loginAction.jsp,用户不能在浏览器地址栏看到提交参数  C、表单提交到loginForm,用户可以在浏览器地址看到提交参数  D、表单提交到loginForm,用户不能在浏览器地址栏看到提交参数  

点击查看答案
第8题

A、删除存在注入网页  B、数据库系统管理  C、权限进行严格控制,web用户输入数据进行严格过滤  D、通过网络防火墙严格限制Internet用户web服务器访问  

点击查看答案
客服
TOP

请使用微信扫码支付

订单号:
遇到问题请联系在线客服