多选题

关于SQL注入攻击的防范,以下说法正确的是()

A. 为每个应用使用单独的权限有限的数据库连接
B. 使用DjangoORM即可完全避免SQL注入攻击
C. 返回到前端的错误信息,使用自定义的错误信息对原始错误信息进行包装
D. 通过正则表达式对用户的输入进行校验

查看答案
该试题由用户171****68提供 查看答案人数:18400 如遇到问题请 联系客服
正确答案
该试题由用户171****68提供 查看答案人数:18401 如遇到问题请联系客服

相关试题

换一换
多选题
关于SQL注入攻击的防范,以下说法正确的是()
A.为每个应用使用单独的权限有限的数据库连接 B.使用DjangoORM即可完全避免SQL注入攻击 C.返回到前端的错误信息,使用自定义的错误信息对原始错误信息进行包装 D.通过正则表达式对用户的输入进行校验
答案
单选题
以下防范措施不能防范SQL注入攻击的是()
A.配置IIS B.在Web应用程序中,将管理员账号连接 C.去掉数据库不需要的函数、存储过程 D.检查输入参数
答案
单选题
以下防范措施不能防范SQL注入攻击的是( )
A.配置IIS B.在Web应用程序中,将管理员账号连接数据库 C.去掉数据库不需要的函数、存储过程 D.检查输入参数
答案
多选题
以下哪项不是防范SQL注入攻击有效的手段?()
A.删除存在注入点的网页 B.对数据库系统的管理权限进行严格的控制 C.通过网络防火墙严格限制Internet用户对web服务器的访问 D.对web用户输入的数据进行严格的过滤
答案
多选题
关于SQL注入攻击,下列说法中正确的是()
A.攻击者通过SQL注入可以完全的控制数据库服务器 B.通过拼接的方式生成SQL查询语句容易遭到SQL注入攻击 C.对于不同的SQL数据路,SQL注入攻击的原理是类似的 D.使用存储过程执行查询也可能遭到SQL注入 E.使用参数化查询也可能遭到SQL注入
答案
多选题
对于SQL注入攻击,我们可以做如下防范()
A.防止系统敏感信息泄露。设置php.ini选项display_errors=off,防止php脚本出错之后,在web页面输出敏感信息错误,让攻击者有机可乘。 B.数据转义。设置php.ini选项magic_quotes_gpc=on,它会将提交的变量中所有的’(单引号),(双引号),(反斜杠),空白字符等都在前面自动加上。或者采用mysql_real_escape函数或addslashes函数进行输入参数的转义。 C.使用静态网页,关闭交互功能。 D.增加黑名单或者白名单验证
答案
单选题
以下哪一项是防范SQL注入攻击最有效的手段?()
A.删除存在注入点的网页 B.对数据库系统的管理权限进行严格的控制 C.通过网络防火墙严格限制Internet用户对web服务器的访问 D.对web用户输入的数据进行严格的过滤
答案
单选题
以下哪一项是防范SQL注入攻击最有效的手段()
A.删除存在注入点的网页 B.对数据库系统的管理权限进行严格的控制 C.对web用户输入的数据进行严格的过滤 D.通过网络防火墙严格限制Internet用户对web服务器的访问
答案
单选题
关于黑客SQL注入攻击说法错误的是()
A.它的主要原因是程序对用户的输入缺乏过滤 B.一般情况下防火墙对它无法防范 C.对它进行防范时要关注操作系统的版本和安全补丁 D.注入成功后可以获取部分权限
答案
单选题
下列哪种方法不能有效的防范SQL注入攻击?()()
A.对来自客户端的输入进行完备的输入检查 B.使用SiteKey技术 C.把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象 D.关掉数据库服务器或者不使用数据库
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位