单选题

针对应用层的安全攻击如SQL注入、XSS攻击等,可以采用以下哪个安全产品?()

A. 数据库防火墙
B. 传统防火墙
C. WEB防火墙
D. 数据防泄露

查看答案
该试题由用户229****71提供 查看答案人数:36783 如遇到问题请 联系客服
正确答案
该试题由用户229****71提供 查看答案人数:36784 如遇到问题请联系客服

相关试题

换一换
单选题
针对应用层的安全攻击如SQL注入、XSS攻击等,可以采用以下哪个安全产品?()
A.数据库防火墙 B.传统防火墙 C.WEB防火墙 D.数据防泄露
答案
单选题
某企业构建了网站群管理系统,为了加强网站安全,可以配置( )来有效防止对网站的SQL注入,XML注入、XSS等攻击。
A.WAF B.IDS C.备份一体机 D.上网行为管理设备
答案
判断题
CC攻击可以理解为应用层的DDOS攻击?()
答案
单选题
SQL注入是一种常见的应用层攻击,一般是通过构建特殊的输入作为参数传入Web应用程序,盗取或破坏应用的数据。请您指出SQL注入攻击最终破坏或盗取的对象是()
A.数据库 B.服务器上的机密文件 C.WEB应用 D.服务器的图片
答案
多选题
下面工具()可以进行sql注入攻击()
A.pangolin B.sqlmap C.nmap D.PwDump
答案
单选题
跨站脚本攻击是一种针对客户端浏览器的注入攻击。根据XSS漏洞注入位置和触发流程的不同,可将XSS漏洞划分为反射型XSS漏洞,存储型XSS漏洞以及()
A.基于RAM型XSS 漏洞; B.基于DOM型XSS 漏洞; C.本地利用漏洞; D.以上都不正确
答案
单选题
下列攻击中,哪一项是应用层常见的攻击()
A.溢出攻击.病毒木马,Smurf 攻击 B.设备破坏.线路监听 C.IP 欺骗.ARP 欺骗 D.web 应用的攻击.漏洞利用
答案
判断题
SQL注入攻击可以控制网站服务器。
答案
多选题
对于SQL注入攻击,我们可以做如下防范()
A.防止系统敏感信息泄露。设置php.ini选项display_errors=off,防止php脚本出错之后,在web页面输出敏感信息错误,让攻击者有机可乘。 B.数据转义。设置php.ini选项magic_quotes_gpc=on,它会将提交的变量中所有的’(单引号),(双引号),(反斜杠),空白字符等都在前面自动加上。或者采用mysql_real_escape函数或addslashes函数进行输入参数的转义。 C.使用静态网页,关闭交互功能。 D.增加黑名单或者白名单验证
答案
多选题
可以有效限制SQL注入攻击的措施有()
A.限制DBWIS中sysadmiIL用户的数量 B.在Web应用程序中,不以管理员帐号连接数据库 C.去掉数据库不需要的函数 D.对于输入的字符串型参数,使用转义 E.将数据库服务器与互联网物理隔断
答案
购买搜题卡 会员须知 | 联系客服
会员须知 | 联系客服
关注公众号,回复验证码
享30次免费查看答案
微信扫码关注 立即领取
恭喜获得奖励,快去免费查看答案吧~
去查看答案
全站题库适用,可用于E考试网网站及系列App

    只用于搜题看答案,不支持试卷、题库练习 ,下载APP还可体验拍照搜题和语音搜索

    支付方式

     

     

     
    首次登录享
    免费查看答案20
    微信扫码登录 账号登录 短信登录
    使用微信扫一扫登录
    登录成功
    首次登录已为您完成账号注册,
    可在【个人中心】修改密码或在登录时选择忘记密码
    账号登录默认密码:手机号后六位