某网站为了开发的便利,SA连接数据库,由于网站脚本中被发现存在SOL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则()
A、权限分离原则
B、最小特权原则
C、保护最薄弱环节的原则
D、纵深防御的原则
A、权限分离原则
B、最小特权原则
C、保护最薄弱环节的原则
D、纵深防御的原则
A、在构造函数中的打开的数据库连接TestScannerSync类 B、在OnContinue方法中打开的数据库连接TestScannerSync类 C、数据库连接打开的OnStart方法中TestScannerSync类 D、在OnPowerEvent方法中打开的数据库连接TestScannerSync类
A、CTAIS客户端软件与数据库服务器的连接主要使用数据库和开发工具的连接机制 B、在ORACLE数据库环境下,数据库服务器通过Net8(SQL*Net)与客户机连接 C、客户机通过Net8(SQL*Net)和PowerBuilDer的ORACLE专用连接驱动(ORACL ENAtive Driver)与数据库服务器连接 D、客户端的每一个后台连接对应二个服务器端的数据库连接
A、数据库连接串必须与数据库名一致 B、数据库连接串必须与全局数据库名一致 C、数据库连接串必须与数据库的实例名(INSTANCE)一致 D、数据库连接串必须与数据库的SID一致 E、以上所述都不正确
A、A、该网站软件出现了保密性方面安全问题 B、B、该网站软件出现了完整性方面安全问题 C、C、该网站软件出现了可用性方面安全问题 D、D、该网站软件出现了不可否认性方面安全问题