以下()项属于针对数据库的攻击。
A. 特权提升
B. 利用XSS漏洞攻击
C. SQL注入
D. 强力破解弱口令或默认的用户名及口令
SQL注入是近年来危害严重却又很常见的攻击方式,关于SQL入攻击,下面选项中描述错误的是()。
A. SQL注入攻击是攻击者将攻击代码嵌入到页面程序,并向服务器提交处理的一种攻击方式。
B. SQL注入攻击具有危害严重的特点,一般被攻击者用来做钓鱼攻击。
C. 通过SQL注入攻击,攻击者不仅可以操作数据库,也有可能执行操作系统命令。
D. 程序员只能通过部署特定字符过滤程序来修
小军是一个办公室文秘人员,为了保障自己计算机的安全,他通过学习养成了很多个人习惯。以下对于防范恶意代码有效果的是()。
A. 不随意打开来历不明的电子邮件
B. 使用系统超级账号登录系统
C. 安装杀毒软件,并及时升级病毒库
D. 及时安装操作系统和应用软件的补丁
IIS主目录不应开启()权限。
A. 脚本资源访问
B. 读取
C. 写入
D. 记录访问