A、對來自客戶端的輸入進行完備的輸入檢查
B、把SQL語句替換為存儲過程、預編譯語句或者使用ADO命令對象
C、使用SiteKey技術(shù)
D、關掉數(shù)據(jù)庫服務器或者不使用數(shù)據(jù)庫
您可能感興趣的試卷
你可能感興趣的試題
A、IIS5.0WebdavNtdll.dll遠程緩沖區(qū)一處漏洞
B、apache可以通過../../../../../../../etc/passwd方位系統(tǒng)文件
C、登陸頁面可以用password=’a’or’a’=’a’繞過
D、數(shù)據(jù)庫中的口令信息明文存放
A、W3C
B、Apache
C、IIS
D、IE
A、將網(wǎng)站內(nèi)容移動到非系統(tǒng)驅(qū)動程序
B、重命名IUSR賬戶
C、禁用所有WEB服務擴展
D、創(chuàng)建應用程序池
A、執(zhí)行SQL查詢命令
B、停止SQL Server服務
C、暫停SQL Server服務
D、啟動SQL Server服務
A、數(shù)據(jù)庫內(nèi)容安全性
B、客戶端內(nèi)容安全性
C、服務器端內(nèi)容安全性
D、日志功能
最新試題
在公網(wǎng)上使用PSec加密數(shù)據(jù)具有哪些優(yōu)點()
下列哪種備份類型備份所有更改的文件并標記為已備份()
信息存儲技術(shù)按其存儲原理分類有()
漏洞掃描的對象包括以下哪些()
網(wǎng)絡與信息安全漏洞和隱患發(fā)現(xiàn)人員在開展網(wǎng)絡與信息安全漏洞和隱患發(fā)現(xiàn)相關工作時,禁止破壞被測系統(tǒng)及相關數(shù)據(jù)完整性,可能會破壞被測系統(tǒng)及相關數(shù)據(jù)完整性的高危操作包括()
在制定安全策略時,應考慮哪個因素來保護組織的機密信息()
下列哪種安全控制技術(shù)基于定義和強制安全策略()
下列哪種類型的攻擊利用用戶的會話信息來冒充合法用戶()
魚叉式網(wǎng)絡釣魚主要有哪幾種類型()
防御惡意軟件的策略包括以下哪些()