【多选题】
有很多办法可以帮助我们抵御针对网站的SQL注入,包括()
A、删除网页中的SQL调用代码,用纯静态页面
B、关闭DB中不必要的扩展存储过程
C、编写安全的代码:尽量不用动态SQL;对用户数据进行严格检查过滤
D、关闭Web服务器中的详细错误提示
A、删除网页中的SQL调用代码,用纯静态页面
B、关闭DB中不必要的扩展存储过程
C、编写安全的代码:尽量不用动态SQL;对用户数据进行严格检查过滤
D、关闭Web服务器中的详细错误提示
A、对于建设网站的想法、创建流程及相关事宜书写下来,成为建站工作的总领 B、网站策划书包含了多个方面的内容,可以对市场、设计、技术、营销等相关人员下达指导工作的指令,帮助建站团队中不同岗位的人相互了解工作的重心 C、网站策划书由客户提供 D、网站策划书往往包含很多有效的指引设计方向的信息
A、WAF可以有效应对网页篡改、网页挂马、敏感信息泄漏等安全问题 B、可抵御来之应用层的SQL注入、XSS、CSRF反射、Cookie篡改等攻击 C、WAF可以帮助实现WEB应用安全交付,如降低服务响应时间、改善终端用户体验,优化业务资源,提高投资回报率 D、WAF可以识别、并防御FTP攻击
A、查看一段时间内网站自身或某其他网站的外链趋势走向 B、可以查看并下载任一网站的外链数据,以便于进行自身网站外链分析以及竞争对手对比分析 C、可以拒绝低质量外链 D、可以自动屏蔽黑客攻击