A、數(shù)字型的輸入必須是合法的數(shù)字
B、字符型的輸入中對(duì)’進(jìn)行特殊處理
C、驗(yàn)證所有的輸入點(diǎn),包括Get,Post,Cookie以及其他HTTP頭
D、正確使用靜態(tài)查詢語句,如PreDaredStatement
您可能感興趣的試卷
你可能感興趣的試題
A、syn flood
B、ack flood
C、udp flood
D、Connection flood
A、哄騙(spoofing)
B、字典攻擊(dictionaryattack)
C、拒絕服務(wù)(DoS)
D、WinNuk
A、威脅源
B、潛在弱點(diǎn)
C、現(xiàn)有控制措施
D、攻擊所產(chǎn)生的負(fù)面影響
A、數(shù)據(jù)庫加密
B、修改數(shù)據(jù)庫用戶的密碼,將之改得更為復(fù)雜
C、使用修改查詢法,使用戶在查詢數(shù)據(jù)庫時(shí)需要滿足更多的條件
D、使用集合法
A、木馬可以自我復(fù)制和傳播
B、有些木馬可以查看目標(biāo)主機(jī)的屏幕
C、有些木馬可以對(duì)目標(biāo)主機(jī)上的文件進(jìn)行任意揉作
D、木馬是一種惡意程序,它們?cè)谒拗鳈C(jī)器上運(yùn)行,在用戶毫無察覺的情況下,讓攻擊者獲得了遠(yuǎn)程訪問和控制系統(tǒng)的權(quán)限。
最新試題
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時(shí),禁止破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會(huì)破壞被測(cè)系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()
魚叉式網(wǎng)絡(luò)釣魚主要有哪幾種類型()
提高員工安全意識(shí)的方法包括()
安全策略實(shí)施的步驟包括()
在安全管理中,下列哪種措施旨在限制對(duì)系統(tǒng)資源的訪問()
在物理安全中,下列哪種措施可以防止未經(jīng)授權(quán)的人員進(jìn)入機(jī)房()
有效的網(wǎng)絡(luò)安全政策應(yīng)包括()
下列哪種安全評(píng)估類型定期檢查系統(tǒng)的安全性并提出建議()
下列哪個(gè)安全協(xié)議用于安全地遠(yuǎn)程登錄到服務(wù)器()
防御惡意軟件的策略包括以下哪些()