题目内容

关于数据库注入攻击的说法正确的是()

A. 它的主要原因是程序对用户的输入缺乏过滤
B. 一般情况下防火墙对它无法防范
C. 对它进行防范时要关注操作系统的版本和安全补丁
D. 注入成功后可以获取部分权限

查看答案
更多问题

以下()项属于针对数据库的攻击。

A. 特权提升
B. 利用XSS漏洞攻击
C. SQL注入
D. 强力破解弱口令或默认的用户名及口令

SQL注入是近年来危害严重却又很常见的攻击方式,关于SQL入攻击,下面选项中描述错误的是()。

A. SQL注入攻击是攻击者将攻击代码嵌入到页面程序,并向服务器提交处理的一种攻击方式。
B. SQL注入攻击具有危害严重的特点,一般被攻击者用来做钓鱼攻击。
C. 通过SQL注入攻击,攻击者不仅可以操作数据库,也有可能执行操作系统命令。
D. 程序员只能通过部署特定字符过滤程序来修

小军是一个办公室文秘人员,为了保障自己计算机的安全,他通过学习养成了很多个人习惯。以下对于防范恶意代码有效果的是()。

A. 不随意打开来历不明的电子邮件
B. 使用系统超级账号登录系统
C. 安装杀毒软件,并及时升级病毒库
D. 及时安装操作系统和应用软件的补丁

IIS主目录不应开启()权限。

A. 脚本资源访问
B. 读取
C. 写入
D. 记录访问

答案查题题库