SQL注入的成因在于对用户提交CGI参数数据未做充分检查过滤,用户提交的数据可能会被用来构造访问后台数据库的SQL指令。
第1题:
注入语句:http://xxx.xxx.xxx/abc.asp?p=YY and user>0不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到()
A、当前连接数据库的用户数据
B、当前连接数据库的用户名
C、当前连接数据库的用户口令
D、当前连接的数据库名
正确答案:BCE
第2题:
用户要访问SQL Server数据库中的数据,需要三个认证过程。分别是(),()和()。
身份认证;访问权认证;操作权限认证
略
第3题:
针对SQL注入和XSS跨站的说法中,哪些说法是不正确的()。
第4题:
在部署桌面终端管理系统的过程中,初始化数据库失败则表明()。
第5题:
用户已经连接到SQL Server但仍然无法访问数据库,原因是()。
第6题:
系统要防止将用户输入未经检查就用于构造数据库查询,防范()攻击。
第7题:
SQL注入是指在输入字符串中注入特殊构造的SQL指令,逃避应用程序检查,在数据库服务器上被当做正常SQL指令执行的攻击过程。
第8题:
以下哪一项是防范SQL注入攻击最有效的手段?()
第9题:
下面关于SQL Servrver 2000中数据库用户的说法正确的是()
第10题:
所有用户都无法访问该数据库
所有SQL登陆用户都无法访问该数据库
所有windows用户都无法访问该数据库
所有SQL和windows用户都无法访问该数据库
第11题:
未授予服务器操作系统的使用权
未授予SQL Server的访问权
未授予数据库的访问权
未授予SQL Server数据库对象的访问权
第12题:
所有能登录SQLServer实例的用户都是该实例上任意数据库的用户
所有用户必须首先被添加成为数据库的用户之后,才能访问该数据库
凡是数据库的用户均能访问该数据库中所有的资源
数据库用户能访问数据库,但权限有所限制
第13题:
对SQL数据库来说,以下哪个用户输入符号对系统的安全威胁最大,需要在数据输入时进行数据过滤?()
A、--
B、-
C、-=
D、-+
第14题:
下列哪种方法可以防范SQL注入攻击?()
第15题:
()是在兼顾可用性的基础上,防范SQL注入攻击最有效的手段。
第16题:
以下哪些方法对防范SQL注入攻击无效?()
第17题:
SQL Server数据库用户管理主要包括()操作。
第18题:
使用参数化查询防御SQL注入时,尤其需要注意()
第19题:
使用参数化查询防御SQL注入时,需要注意()
第20题:
如果在服务器属性的安全性选项中设置了服务器身份验证为windows身份验证模式,以下说法正确的是()
第21题:
()是指恶意人员利用网页系统的漏洞,在访问网页时构造特定的参数实现对WEB系统后台数据库的非法操作,常用于非法修改动态网页数据或者越权获取网页信息。
第22题:
建立用户
修改密码
删除修改用户
分配用户访问数据库的权限
第23题:
删除存在注入点的网页
对数据库系统的管理
对权限进行严格的控制,对web用户输入的数据进行严格的过滤
通过网络防火墙严格限制Internet用户对web服务器的访问