A.編寫安全的代碼;盡量不用動(dòng)態(tài)SQL;對(duì)用戶數(shù)據(jù)進(jìn)行嚴(yán)格檢查過(guò)濾
B.關(guān)閉DB中不必要的擴(kuò)展存儲(chǔ)過(guò)程
C.刪除網(wǎng)頁(yè)中的SQL調(diào)用代碼,用純靜態(tài)頁(yè)面
D.關(guān)閉web服務(wù)器中的詳細(xì)錯(cuò)誤提示
您可能感興趣的試卷
你可能感興趣的試題
A.非法用戶對(duì)數(shù)據(jù)庫(kù)的訪問(wèn)
B.合法用戶的非法操作
C.數(shù)據(jù)庫(kù)權(quán)限劃分混亂
D.備份恢復(fù)不合規(guī)
A.每個(gè)應(yīng)用程序的安全
B.單個(gè)系統(tǒng)的安全
C.多個(gè)系統(tǒng)的安全
D.整個(gè)體系的安全
A.誰(shuí)主管,誰(shuí)負(fù)責(zé)
B.誰(shuí)運(yùn)營(yíng),誰(shuí)負(fù)責(zé)
C.誰(shuí)使用,誰(shuí)負(fù)責(zé)
D.誰(shuí)接入,誰(shuí)負(fù)責(zé)
A.嗅探
B.ARP欺騙
C.會(huì)話劫持
D.SQL注入
E.XSS跨站腳本攻擊
A.不同等級(jí)管理員分配不同賬號(hào),避免賬號(hào)混用
B.應(yīng)刪除或鎖定與設(shè)備運(yùn)行、維護(hù)等工作無(wú)關(guān)的賬號(hào)
C.防火墻管理員賬號(hào)口令長(zhǎng)度至少8位,并包括數(shù)字、小寫字母、大寫字母和特殊符號(hào)4類中至少2類
D.賬戶口令的生存期不長(zhǎng)于60天
最新試題
安全事件檢測(cè)階段工作流程有()
關(guān)于Oracle數(shù)據(jù)庫(kù)加固要求合理的有()
在Oracle數(shù)據(jù)庫(kù)SQL*Plus下執(zhí)行下面查詢:Selectvaluefromv$parameterwherename=„sql92_security‟;如果返回的結(jié)果是FALSE,則()
合規(guī)報(bào)表展現(xiàn)可以通過(guò)哪幾個(gè)緯度進(jìn)行()
在安全事件應(yīng)急響應(yīng)的抑制階段,抑制策略可能包含以下內(nèi)容:()。
人就是指軟件開發(fā)人員,財(cái)就是指項(xiàng)目經(jīng)費(fèi),物就是指軟件項(xiàng)目()
下列有助于管理員抵御針對(duì)網(wǎng)站的SQL注入的方法有哪些()
安全事件應(yīng)急響應(yīng)中完成跟進(jìn)階段的原因有()
合規(guī)掃描結(jié)果顯示存在未執(zhí)行項(xiàng),可能的原因包括哪些()
處理安全事件準(zhǔn)備階段工作流程有()