下列Web安全问题中,不能通过配置数字证书、启用HTTPS解决的是()。
A. 用户不仔细辨别服务器证书 带来的问
B. 窃听和信息泄露
C. 区分相似域名的钓鱼网站
D. 传输过程中的数据加密
查看答案
在Windows系统中,设置较强的密码策略是通过使用“域安全策略”(或“本地安全策略 ”)管理单元来加强针对密码 接受的系统策略。
A. 正确
B. 错误
SQL注入是指在输入字符串中注入特殊构造的SQL指令,逃避应用程序检查,在数据库服务器上被当做正常SQL指令执 行的攻击过程。( )
A. 正确
B. 错误
在SQL注入时,使用()获取字段值效率较低,适于工具测 试。
A. “update ”法
B. “union select” 方法
C. “delete ”法
D. ASCII码逐 字解码法
在SQL注入时,获取字段值一般使用“union select”方法 及ASCII码逐字解码法。()
A. 正确
B. 错误