首页 > 财会类考试
题目内容 (请给出正确答案)
[单选题]

SQL注入的产生原因是对客户端输入的参数没有做严格过滤,导致输入参数影响SQL操作语句的执行结果,暴露过多的敏感信息,解决的方法不包含()

A.加强参数过滤

B.采用参数化查询

C.存储过程查询

D.敏感信息加密

答案
收藏

D、敏感信息加密

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“SQL注入的产生原因是对客户端输入的参数没有做严格过滤,导致…”相关的问题
第1题
SQL注入是一种将SQL代码添加到输入参数中,传递到客户端解析并执行的一种防御手法。()

此题为判断题(对,错)。

点击查看答案
第2题
SQL注入攻击产生的原因是由于开发Web应用时,没有(),使应用程序存在安全隐患

A.用户输入数据进行合法性判断

B.数据加密

C.使用安全产品

D.黑白名单配置

点击查看答案
第3题
目前网银常见的攻击包括:

A.客户端木马

B.SQL注入

C.网络抓包窃取

D.跨站攻击

点击查看答案
第4题
()是指恶意人员利用网页系统的漏洞,在访问网页时构造特定的参数实现对WEB系统后台数据库的非法操作,常用于非法修改动态网页数据或者越权获取网页信息

A.应用注入

B.WEB注入

C.SQL注入

D.查询注入

点击查看答案
第5题
针对SQL注入和XSS跨站的说法中,哪些说法是正确的?()

A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令

C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第6题
关于SQL注入,以下哪一项描述是错误的?()

A.执行授权操作

B.web应用程序没有对用户输入数据的合法性进行判断

C.web应用程序对用户输入数据的过滤不严

D.欺骗数据库服务器执行非授权的任意查询

点击查看答案
第7题
移动互联网第三方应用服务器在处理移动应用客户端发来的数据时,应对数据的有效性进行验证,主要是用来防范以下哪种攻击?()

A.SQL注入

B.信息泄露

C.爬虫

D.非法上传

点击查看答案
第8题
以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案
第9题
用户输入的数据直接拼接到SQL语句中会发生()问题。

A.XSS攻击

B.CSRF攻击

C.SQL注入

D.以上答案全部正确

点击查看答案
第10题
以下哪个不属于SQL注入的防护手段()。

A.使用安全函数

B.应用对于各种异常信息给出全面的提示

C.严格进行输入校验

D.SQL语句预编译和绑定安量

点击查看答案
第11题
当应用程序使用输入内容来构造动态sql语句以访问()时,会发生sql注入攻击。

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改