首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

下列对SQL注入说法正确的是()。

A.SQL注入可以对web数据库攻击

B.SQL注入可以通过加固服务器账号来防御

C.不可以获取数据库信息

D.没有任何危害

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“下列对SQL注入说法正确的是()。”相关的问题
第1题
针对SQL注入和XSS跨站的说法中,哪些说法是正确的?()

A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令

C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第2题
在php脚本的mysql数据库构架的sql注入中,经常用到load_file()函数,读取文件。如果sql注入点是root用户权限,下列说法正确的是()。

A.Windows2003系统中可以读取sam文件

B.Linux系统中可以读取/etc/shadow文件

C.Linux系统中可以读取/etc/passwd文件

D.Linux系统中可以读取/etc/issue文件

点击查看答案
第3题
SQL注入是一种将SQL代码添加到输入参数中,传递到客户端解析并执行的一种防御手法。()

此题为判断题(对,错)。

点击查看答案
第4题
以下关于系统异常监控与分析的说法,错误的是?()

A.SQLMap可以自动检测数据库服务器上存在的SQL注入漏洞

B.网络嗅探既是一种黑客攻击方法,也是一种系统异常检测的方法

C.SSL链接由于对通信过程进行了加密,因此不会受到中间人攻击

D.可以通过检测网卡是否工作在混杂模式,以发现嗅探攻击行为

点击查看答案
第5题
下列哪一类不是SQL注入的类别?()

A.数字型

B.基于正确提示的

C.字符型

D.盲注

点击查看答案
第6题
下列哪个不属于数据库审计的主要功能()。

A.能够阻断黑客的SQL注入攻击

B.记录攻击者和员工的非授权访问

C.能够检查业务系统在代码编写时对数据库操作不规范的语句

D.来满足国家信息安全方面于要求

点击查看答案
第7题
不属于SQL语句对数据的基本操作的是()

A.插入

B.注入

C.更新

D.查询

点击查看答案
第8题
SQL注入是一种常见的应用层攻击,一般是通过构建特殊的输入作为参数传入Web应用程序,盗取或破坏应用的数据。请您指出SQL注入攻终破坏或盗取的对象是()

A.数据库

B.服务器上的机密文件

C.WEB应用

D.服务器的图片

点击查看答案
第9题
下列属于应用层威胁的有()

A.RP

B.SQL注入

C.文件上传

D.XSS

点击查看答案
第10题
()是指恶意人员利用网页系统的漏洞,在访问网页时构造特定的参数实现对WEB系统后台数据库的非法操作,常用于非法修改动态网页数据或者越权获取网页信息

A.应用注入

B.WEB注入

C.SQL注入

D.查询注入

点击查看答案
第11题
以下哪一项是防范SQL注入攻击最有效的手段?

A.删除存在注入点的网页

B.对数据库系统的管理权限进行严格的控制

C.通过网络防火墙严格限制Internet用户对web服务器的访问

D.对web用户输入的数据进行严格的过滤

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改