在Windows系统中,设置较强的密码策略是通过使用“域安全策略”(或“本地安全策略 ”)管理单元来加强针对密码 接受的系统策略。
查看答案
SQL注入是指在输入字符串中注入特殊构造的SQL指令,逃避应用程序检查,在数据库服务器上被当做正常SQL指令执 行的攻击过程。( )
A. 正确
B. 错误
在SQL注入时,使用()获取字段值效率较低,适于工具测 试。
A. “update ”法
B. “union select” 方法
C. “delete ”法
D. ASCII码逐 字解码法
在SQL注入时,获取字段值一般使用“union select”方法 及ASCII码逐字解码法。()
A. 正确
B. 错误
比较常见的Web应用安全风险 有()。
A. 失效的身 份认证
B. SQL注入漏 洞
C. 跨站脚本 漏洞
D. 配置不当
E. 使用不 安全的