题目内容

关于数据库注入攻击,下列说法错误的是·

A. 一般情况下边界网络防火墙对它无法防范·
B. 对它进行防范时要关注操作系统的版本和安全补丁·
C. 注入成功后可以获取部分权限·
D. 它的主要原因之一是程序对用户的输入缺乏过滤

查看答案
更多问题

下面哪个选项可以查询有几个字段?

A. orderby2
B. unionselect2
C. or2
D. xor2

下面哪一组函数和作用对应不正确?

A. version() 数据库版本
B. database() 数据库名
C. current_user() 当前用户名
D. @@datadir 数据库安装路径

下面哪一项是对sql注入攻击最恰当的描述?·

A. 攻击者试图让接受服务器运行某个恶意程序·
B. 攻击者打击一个系统或者应用程序,使其死机或者让服务停止·
C. 攻击者试图占用你的计算机的CPU资源和网络带宽·
D. 攻击者试图让接收服务器将非法命令传递给后台数据库,从而危害存储的数据

某Web服务器被入侵后,安全人员在排查攻击事件、溯源取证的过程中,以下哪种做法是不合理的?·

A. 查看Web服务器的日志文件·
B. 使用扫描工具查找WebShell·
C. 检测系统是否有异常端口开放·
D. 立即重新安装一套新的系统

答案查题题库