下列哪种方法不能有效的防范SQL进入攻击()?

题目
单选题
下列哪种方法不能有效的防范SQL进入攻击()?
A

对来自客户端的输入进行完备的输入检查

B

把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象

C

使用SiteKey技术

D

关掉数据库服务器或者不使用数据库

参考答案和解析
正确答案: D
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

数字签名和随机数挑战不能防范以下哪种攻击或恶意行为?()。

A、伪装欺骗

B、重放攻击

C、抵赖

D、DOS攻击


本题答案:D

第2题:

网络防火墙不能够阻断的攻击是( )。

A.DoS

B.SQL注入

C.Land攻击

D.SYNFlooding


正确答案:B
网络防火墙可以检测流人和流出的数据包和具有防攻击能力,可以阻断DoS攻击,而C、D选项也都属于常见的DoS攻击。常见的DoS攻击包括Smurf攻击、SYNFloodin9、分布式拒绝服务攻击(DDOS)、PingofDeath、Teardrop和Land攻击。B选项属于系统漏洞,防火墙无法阻止其攻击。

第3题:

扫描检测技术是防范网络攻击的一种基本方法,对许多攻击类型还是比较有效的。

A.错误

B.正确


参考答案:B

第4题:

下列哪种方法可以防范SQL注入攻击?()

  • A、修改数据库监听端口
  • B、安装数据库补丁
  • C、WEB程序过滤恶意字符
  • D、禁用DBA用户

正确答案:C

第5题:

防火墙的主要缺陷有( )。

A.不能防范内部网络用户的攻击
B.不能防范木马攻击
C.不能防范绕过防火墙的攻击
D.不能防范新的网络安全攻击
E.不能防止感染了病毒的文件的传输

答案:C,D,E
解析:
防火墙不能防范不经由防火墙的攻击,不能防止感染了病毒的软件或文件的传输,不能防止数据驱动式攻击,不能防范新的网络安全攻击。

第6题:

关于网站sql和js的攻击方式的具体过程

我现在在做一个网站,安全性要求稍微高一点,想做sql和js的攻击防范,但是不知道他们的攻击的具体方式,请各位高手给我说一下他们的攻击的主要方式,以及防御措施


我现在在做一个网站,安全性要求稍微高一点,想做sql和js的攻击防范,但是不知道他们的攻击的具体方式,请各位高手给我说一下他们的攻击的主要方式,以及防御措施我现在在做一个网站,安全性要求稍微高一点,想做sql和js的攻击防范,但是不知道他们的攻击的具体方式,请各位高手给我说一下他们的攻击的主要方式,以及防御措施我现在在做一个网站,安全性要求稍微高一点,想做sql和js的攻击防范,但是不知道他们的攻…

第7题:

以下哪种攻击方法是利用TCP连接三次握手弱点进行的()。

A.SYN Flood

B.嗅探

C.会话劫持

D.SQL注入


参考答案:A

第8题:

防火墙只能防范来自系统外部人员的恶意的攻击,不能防范系统内部人员的恶意攻击。()


参考答案:√

第9题:

以下防范措施不能防范SQL注入攻击的是( )

A.配置IIS
B.在Web应用程序中,将管理员账号连接数据库
C.去掉数据库不需要的函数、存储过程
D.检查输入参数

答案:B
解析:
sql注入可能导致攻击者使用应用程序登陆在数据库中执行命令。如果应用程序使用特权过高的帐户连接到数据库,后果会变得更严重。

第10题:

以下防范措施不能防范SQL注入攻击的是()

  • A、配置IIS
  • B、在Web应用程序中,将管理员账号连接数据库
  • C、去掉数据库不需要的函数、存储过程
  • D、检查输入参数

正确答案:B

更多相关问题