A、數(shù)字型的輸入必須是合法的數(shù)字
B、字符型的輸入中對’進行特殊處理
C、驗證所有的輸入點,包括Get,Post,Cookie以及其他HTTP頭
D、正確使用靜態(tài)查詢語句,如PreDaredStatement
您可能感興趣的試卷
你可能感興趣的試題
A、syn flood
B、ack flood
C、udp flood
D、Connection flood
A、哄騙(spoofing)
B、字典攻擊(dictionaryattack)
C、拒絕服務(wù)(DoS)
D、WinNuk
A、威脅源
B、潛在弱點
C、現(xiàn)有控制措施
D、攻擊所產(chǎn)生的負(fù)面影響
A、數(shù)據(jù)庫加密
B、修改數(shù)據(jù)庫用戶的密碼,將之改得更為復(fù)雜
C、使用修改查詢法,使用戶在查詢數(shù)據(jù)庫時需要滿足更多的條件
D、使用集合法
A、木馬可以自我復(fù)制和傳播
B、有些木馬可以查看目標(biāo)主機的屏幕
C、有些木馬可以對目標(biāo)主機上的文件進行任意揉作
D、木馬是一種惡意程序,它們在宿主機器上運行,在用戶毫無察覺的情況下,讓攻擊者獲得了遠程訪問和控制系統(tǒng)的權(quán)限。
最新試題
下列哪種安全控制技術(shù)基于定義和強制安全策略()
在PKI系統(tǒng)中,受理、錄入、審核并批準(zhǔn)或否決用戶的證書申請(或廢除請求)的機構(gòu)稱為是()
網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)人員在開展網(wǎng)絡(luò)與信息安全漏洞和隱患發(fā)現(xiàn)相關(guān)工作時,禁止破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性,可能會破壞被測系統(tǒng)及相關(guān)數(shù)據(jù)完整性的高危操作包括()
保護云數(shù)據(jù)安全的措施包括()
下列哪種防火墻通過比較數(shù)據(jù)包與已知攻擊模式來檢測攻擊()
下列哪種安全措施可防止惡意軟件感染計算機()
當(dāng)web服務(wù)器訪問人數(shù)超過了設(shè)計訪問人數(shù)上限,將可能出現(xiàn)的HTTP狀態(tài)碼是()
以下哪項不屬于恢復(fù)階段的范圍()
下面對于WindowsDNS日志功能的說法,其中錯誤的是()
下列哪種信息隱藏技術(shù)允許在數(shù)字媒體中隱藏秘密信息()