题目内容

对于SQL注入攻击的防御,以采取以下( )措施

A. 不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接
B. 不要把机密信息直接存放,加密或者hash掉密码和敏感的信息;不要使用动态拼装SQL,可以使用参数化的SQL或者直接使用存储过程进行数据查询存取
C. 对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数,该函数把每个要过滤的关键词(如select、1=1等)都列出来,然后每个表单提交时都调用这个函数
D. 以上3个选项都对

查看答案
更多问题

盐酸普鲁卡因在酸性溶液中与亚硝酸钠试液作用后再与()偶合生成红色染料:

A. 碱性α-萘酚
B. 酸性α-萘酚
C. 碱性β-萘酚
D. 酸性β-萘酚

可用于盐酸普鲁卡因的鉴别反应有:

A. 重氮化-偶合反应
B. 氧化反应
C. 磺化反应
D. 碘化反应

由于空间位阻的影响,不宜采用重氮化法测定的是:

A. 盐酸普鲁卡因
B. 盐酸利多卡因
C. 两者均是
D. 两者均不是

重氮化法测定药物含量时,滴定温度应控制在多少?

A. 0℃以下
B. 10℃以下
C. 20℃以下
D. 30℃以下

答案查题题库