软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
0
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  专区/  手机版/ 
免费智能真题库 > 历年试卷 > 软件设计师 > 2022年上半年 软件设计师 上午试卷 综合知识
  第11题      
  知识点:   安全威胁   SQL注入
  关键词:   攻击        章/节:   网络与信息安全知识       
  错误率: 59%      难度系数:      

 
SQL注入是常见的web攻击,以下不能够有效防御SQL注入的手段是()。
 
 
  A.  对用户输入做关键字过滤
 
  B.  部署Web应用防火墙进行防护
 
  C.  部署入侵检测系统阻断攻击
 
  D.  定期扫描系统漏洞并及时修复
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第8题    2021年上半年  
   24%
下列攻击类型中,( )是以被攻击对象不能继续提供服务为首要目标。
  第8题    2010年上半年  
   41%
杀毒软件报告发现病毒Macro.Melissa,由该病毒名称可以推断病毒类型是(8),这类病毒主要感染目标是(9)。
  第8题    2011年上半年  
   38%
宏病毒一般感染以(8)为扩展名的文件。
   知识点讲解    
   · 安全威胁    · SQL注入
 
       安全威胁
        安全威胁是指某个人、物、事件对某一资源的机密性、完整性、可用性或合法性所造成的危害。某种攻击就是威胁的具体实现。安全威胁分为两类,即故意(如黑客渗透)或偶然(如信息发往错误的地址)。典型的安全威胁举例如下表所示。
        
        典型的安全威胁
 
       SQL注入
        在Web服务中,一般采用三层架构模式:浏览器+Web服务器+数据库。其中,Web脚本程序负责处理来自浏览器端提交的信息,如用户登录名和密码、查询请求等。但是,由于Web脚本程序的编程漏洞,对来自浏览器端的信息缺少输入安全合法性检查,网络攻击者利用这种类型的漏洞,把SQL命令插入Web表单的输入域或页面的请求查找字符串,欺骗服务器执行恶意的SQL命令。
   题号导航      2022年上半年 软件设计师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第11题    在手机中做本题
    在线人数   共计 14380人 在线 
    pamela.081..     li_dakai@s..     wwtld@qq.c..     leo1991326..     jsli29092@..     maminhehu@..
    hugh---han..     dahai78040..     nrsea@163...     erlong722@..     miao2001on..     wuyi573897..
    mei222@QQ...     jiashengqi..     menyan3222..     happyxxxf@..     hn1990313@..     mjpxgq@yah..
    254626042@..     bw4198@163..     guoying000..     dy780922@1..     yuchaochao..     maomaolxc6..
    lizhibin_2..     cyryx@126...     zhmyq2008@..     lkfd@yahoo..     yuchaochao..     zhihui-11@..
    mtq518@163..     511022786@..     pamela.081..     j86361022@..     jianshanfa..     wds@dc-pol..
    binger8203..     wjzhg1971@..     bingli9880..     zhuangying..     huang.wen...     li8265341@..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有