A.編寫安全的代碼;盡量不用動態(tài)SQL;對用戶數(shù)據(jù)進行嚴格檢查過濾
B.關(guān)閉DB中不必要的擴展存儲過程
C.刪除網(wǎng)頁中的SQL調(diào)用代碼,用純靜態(tài)頁面
D.關(guān)閉web服務(wù)器中的詳細錯誤提示
您可能感興趣的試卷
你可能感興趣的試題
A.非法用戶對數(shù)據(jù)庫的訪問
B.合法用戶的非法操作
C.數(shù)據(jù)庫權(quán)限劃分混亂
D.備份恢復(fù)不合規(guī)
A.每個應(yīng)用程序的安全
B.單個系統(tǒng)的安全
C.多個系統(tǒng)的安全
D.整個體系的安全
A.誰主管,誰負責(zé)
B.誰運營,誰負責(zé)
C.誰使用,誰負責(zé)
D.誰接入,誰負責(zé)
A.嗅探
B.ARP欺騙
C.會話劫持
D.SQL注入
E.XSS跨站腳本攻擊
A.不同等級管理員分配不同賬號,避免賬號混用
B.應(yīng)刪除或鎖定與設(shè)備運行、維護等工作無關(guān)的賬號
C.防火墻管理員賬號口令長度至少8位,并包括數(shù)字、小寫字母、大寫字母和特殊符號4類中至少2類
D.賬戶口令的生存期不長于60天
最新試題
處理安全事件準備階段工作流程有()
通過以下幾個階段保證將等級保護的要求由點到面的落實和執(zhí)行()
下列對于安全配置規(guī)范中授權(quán)要求描述正確的是()
以下屬于客戶信息保護操作手段的有()
以下哪些為網(wǎng)絡(luò)信息安全管理流程?()
合規(guī)掃描結(jié)果顯示存在未執(zhí)行項,可能的原因包括哪些()
如果Cisco路由器處于網(wǎng)絡(luò)邊界,怎樣設(shè)置安全訪問控制,過濾掉已知安全攻擊數(shù)據(jù)包。例如udp1434端口(防止SQLslammer蠕蟲)、tcp445,5800,5900(防止Della蠕蟲),配置正確的是()
網(wǎng)絡(luò)與信息安全應(yīng)急保障工作原則是()
通過分析系統(tǒng)日志可以對下面哪些攻擊行為進行有效的監(jiān)控和分析?()
安全事件響應(yīng)的跟進階段的作用是()