A.應用服務器處理輸入數(shù)據時存在緩存區(qū)溢出漏洞
B.不使用Apache服務器
C.開發(fā)者完全依賴客戶端組件檢查關鍵的數(shù)據
D.直接將用戶提交數(shù)據作為頁面內容的一部分解析執(zhí)行
您可能感興趣的試卷
你可能感興趣的試題
A.使用IIS服務器
B.負責解析某類文件的組件存在溢出漏洞
C.缺少對提交數(shù)據的過濾和檢查
D.開發(fā)者在設計時信任來自用戶提交的數(shù)據
A.只能應對簡單的拒絕服務攻擊
B.往往集成于防火墻或負載均衡設備中
C.很難在不影響正常業(yè)務流量的前提下完全過濾攻擊流量
D.其防御功能主要圍繞網絡流量消毒
A.防火墻規(guī)則必須足夠復雜
B.入侵檢測特征庫必須足夠新
C.防火墻與入侵檢測設備必須是出自同一廠商的
D.防火墻如入侵檢測設備必須能夠實現(xiàn)協(xié)調和聯(lián)動
A.經過加固配置的應用服務器
B.災難備份設備
C.額外的Internet接入線路
D.入侵檢測系統(tǒng)
A.黑洞設備
B.DDOS減災設備
C.額外的Internet接入線路
D.強化域控制器安全配置
最新試題
為了確保殺毒軟件能有效防住大部分病毒,應經常對殺毒軟件進行()。
計算機后門程序上報時應該()。
從控制角度看,OSI/RM中的()是通信子網和資源子網的接口,起到連接傳輸和應用的作用。
網絡抓包嗅探是指利用計算機的網絡接口截獲其所在網絡的數(shù)據報文的一種手段。()
能夠最好的保證防火墻日志的完整性的是()。
為了便于分析Apache的訪問日志,()命令用來對服務器的請求進行日志記錄。
在網絡安全的攻防體系中,()不屬于防御技術。
在Windows中開啟()功能,過一段時間做個備份,在系統(tǒng)異常時(關鍵是要能啟動),就能恢復到指定已備份的點,從而避免重裝系統(tǒng)。
應急處置檢測階段的工作是限制攻擊的范圍。()
測試訪問端口(Test Access Port,TAP)是一個位于內聯(lián)模式的包捕獲設備,因為觀察到的行是分裂的。()