搜题
网友您好,请在下方输入框内输入要搜索的题目:
搜题
题目内容 (请给出正确答案)
提问人:网友lixin080108 发布时间:2022-02-25
[主观题]

对于SQL注人攻击的防御,可以采取以下措施()

A.不要使用管理员权限的数据库连接.为每个应用使用单独的权限有限的数据库

B.不要把机密信息直接存放.加密或者 hash掉密码和敏感的信息:不要使用动态 连接拼装 SQL,可以使用参数化的 SQL或者直接使用存储过程进行数据查询存取

C.对表单里的数据进行验证与过滤.在实际开发过程中可以单独列一个验证函数,该函数把每个要过逮的关键词(如select.1=1等)都列出来,然后每个表单提交时都调用这个函数

D.以上3个选项都对

简答题官方参考答案 (由简答题聘请的专业题库老师提供的解答)
D
更多“对于SQL注人攻击的防御,可以采取以下措施()”相关的问题
第1题
关于SQL Server 2005的数据库权限叙述不正确的是()。 A.SQL Server 2005的数据库权限可以分为服务器权限、

关于SQL Server 2005的数据库权限叙述不正确的是( )。

A.SQL Server 2005的数据库权限可以分为服务器权限、数据库权限和对象权限

B.服务器权限能通过固定服务器角色进行分配,不能单独分配给用户

C.数据库管理员拥有最高权限

D.每个用户可以分配若干权限,并且用户可以把其权限分配给其他用户

点击查看答案
第2题
以下哪些方式可以预防SQL注入攻击?

A.使用JDBC

B.使用绑定变量(参数化)

C.对提交的变量进行格式化

D.加强数据库的用户权限

点击查看答案
第3题
当安装 SQL Server 2005 数据库时,系统默认当前的超级管理员是 sa 。以下关于 sa 说法错误的是()

A.该超级管理员具有对当前数据库操作的所有权限

B.可以修改这个超级管理员的用户名 sa 为其他名称

C.该超级管理员的登录密码一般情况下不应当设置为空

D.可以使用这个超级管理员给其他用户指定权限

点击查看答案
第4题
可以有效限制SQL注入攻击的措施有().

A.限制DBMS中 sysadmin用户的数量

B.在Web应用程序中,不以管理员账号连接数据库

C.去掉数据库不需要的函数、存储过程

D.对于输入的字符串型参数,使用转义

E.将数据库服务器与互联网物理隔断

点击查看答案
第5题
报表管理系统每个用户能够使用的功能的权限由管理员设定权限决定的。。()

报表管理系统每个用户能够使用的功能的权限由管理员设定权限决定的。。()

点击查看答案
第6题
使用登录 ID 登录 SQL Sewer 后,即获得了访问数据库的权限。()

使用登录 ID 登录 SQL Sewer 后,即获得了访问数据库的权限。()

点击查看答案
第7题
操作系统是承载业务应用、数据库应用的载体,是应用系统安全的基础,操作系统应采取下列安全防护措施()

A.系统应及时安装补丁

B. 系统应进行安全加固

C. 应制定用户管理策略

D.尽量使用管理员权限

点击查看答案
第8题
下列关于SQL Server‘数据库管理系统权限的叙述中,哪一条是不正确的?A.SQL Server数据库管理系统

下列关于SQL Server‘数据库管理系统权限的叙述中,哪一条是不正确的?

A.SQL Server数据库管理系统的权限分为服务器权限和数据库权限两种

B.数据库管理员执行数据库管理任务,这是属于数据库权限

C.数据库权限又可以分为数据库对象权限和数据库语句权限两种

D.数据库语句权限授予用户以允许他们创建数据库对象

点击查看答案
第9题
下列关于系统管理员和数据库管理员权限的说法正确的是()。

A.在人员不足时,系统管理员能同时拥有数据库管理员(DBA)的权限

B.数据库管理员为了方便应用系统的数据库管理员操作数据库,应为所有的应用数据库的管理员授予DBA的权限

C.不同应用数据库的管理员一般不能具备访问其他应用数据库的权限

D.系统上线后,应删除测试账户,严禁系统开发人员掌握系统管理员口令

点击查看答案
第10题
下列关于SQL Server数据库系统安全性的叙述中,哪个是不正确的?A.数据库管理系统的权限分为数据库

下列关于SQL Server数据库系统安全性的叙述中,哪个是不正确的?

A.数据库管理系统的权限分为数据库系统权限和服务器权限

B.数据库系统权限可分为数据库对象权限和语句权限

C.服务器权限可授予数据库管理员和其他用户

D.)SQL语言中的GRANT为权限授予语句

点击查看答案
第11题
数据库的权限是指用户对数据库中对象的使用及操作的权利。SQL Server 2008中的权限不包括()

A.对象权限

B.语句权限

C.文件权限

D.隐含权限

点击查看答案
重要提示: 请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案
购买前请仔细阅读《购买须知》
请选择支付方式
微信支付
支付宝支付
点击支付即表示你同意并接受《服务协议》《购买须知》
立即支付
搜题卡使用说明

1. 搜题次数扣减规则:

功能 扣减规则
基础费
(查看答案)
加收费
(AI功能)
文字搜题、查看答案 1/每题 0/每次
语音搜题、查看答案 1/每题 2/每次
单题拍照识别、查看答案 1/每题 2/每次
整页拍照识别、查看答案 1/每题 5/每次

备注:网站、APP、小程序均支持文字搜题、查看答案;语音搜题、单题拍照识别、整页拍照识别仅APP、小程序支持。

2. 使用语音搜索、拍照搜索等AI功能需安装APP(或打开微信小程序)。

3. 搜题卡过期将作废,不支持退款,请在有效期内使用完毕。

请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

- 微信扫码关注简答题 -
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
- 微信扫码关注简答题 -
请用微信扫码测试
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

简答题
下载APP
关注公众号
TOP