如何从web程序开发方面提升SQL注入防范能力?
A. 屏蔽掉用户输入的敏感字符
B. 增强对用户输入字符的安全性检查机制
C. 减少用户的使用网络时间
D. 限制上传用户的上传文件类型,只允许用户传简单的jpg、gif文件
SQL注入攻击无处不在,因此所有网站都可能被注入。
A. 对
B. 错
SQL注入攻击虽然危害很大,但是只要多注意,完全可以有效防御。
A. 对
B. 错
IIS的错误信息能够帮助用户查看网站服务中存在的漏洞,因此需要向网站访问者提供详细的web错误信息。
A. 对
B. 错