A.編寫安全的代碼;盡量不用動(dòng)態(tài)SQL;對(duì)用戶數(shù)據(jù)進(jìn)行嚴(yán)格檢查過濾
B.關(guān)閉DB中不必要的擴(kuò)展存儲(chǔ)過程
C.刪除網(wǎng)頁中的SQL調(diào)用代碼,用純靜態(tài)頁面
D.關(guān)閉web服務(wù)器中的詳細(xì)錯(cuò)誤提示
您可能感興趣的試卷
你可能感興趣的試題
A.非法用戶對(duì)數(shù)據(jù)庫的訪問
B.合法用戶的非法操作
C.數(shù)據(jù)庫權(quán)限劃分混亂
D.備份恢復(fù)不合規(guī)
A.每個(gè)應(yīng)用程序的安全
B.單個(gè)系統(tǒng)的安全
C.多個(gè)系統(tǒng)的安全
D.整個(gè)體系的安全
A.誰主管,誰負(fù)責(zé)
B.誰運(yùn)營,誰負(fù)責(zé)
C.誰使用,誰負(fù)責(zé)
D.誰接入,誰負(fù)責(zé)
A.嗅探
B.ARP欺騙
C.會(huì)話劫持
D.SQL注入
E.XSS跨站腳本攻擊
A.不同等級(jí)管理員分配不同賬號(hào),避免賬號(hào)混用
B.應(yīng)刪除或鎖定與設(shè)備運(yùn)行、維護(hù)等工作無關(guān)的賬號(hào)
C.防火墻管理員賬號(hào)口令長(zhǎng)度至少8位,并包括數(shù)字、小寫字母、大寫字母和特殊符號(hào)4類中至少2類
D.賬戶口令的生存期不長(zhǎng)于60天
最新試題
人就是指軟件開發(fā)人員,財(cái)就是指項(xiàng)目經(jīng)費(fèi),物就是指軟件項(xiàng)目()
風(fēng)險(xiǎn)評(píng)估包括以下哪些部分()
合規(guī)報(bào)表展現(xiàn)可以通過哪幾個(gè)緯度進(jìn)行()
安全事件相應(yīng)中抑制階段的抑制策略可能包含以下內(nèi)容()
處理安全事件準(zhǔn)備階段工作流程有()
網(wǎng)絡(luò)與信息的安全工作實(shí)行的原則有()
下列設(shè)備補(bǔ)丁升級(jí)較為頻繁的是()
在安全事件應(yīng)急響應(yīng)的抑制階段,抑制策略可能包含以下內(nèi)容:()。
下列對(duì)于安全配置規(guī)范中授權(quán)要求描述正確的是()
安全事件響應(yīng)的跟進(jìn)階段的作用是()