A、数据包正侧表达匹配
B、HTTPRequest内容过滤
C、HTTP头部长度检测
D、POST实体长度
第1题:
常见Web攻击方法,不包括()。
A.利用服务器配置漏洞
B.恶意代码上传下载
C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)
D.业务测试
第2题:
所谓SQL注入式攻击,就是攻击者把SQL命令插入到Web表单的输入域或页面请求的查询字符串,欺骗服务器执行恶意的SQL命令。
第3题:
为了防范SQL注入攻击,企业应在web服务器上对输入内容的合法性进行验证。
第4题:
Web应用防火墙可以对进出WEB服务器的HTTP/HTTPS相关内容进行深度分析,防止SQL注入、XSS(跨站脚本)等攻击行为。()
第5题:
网站受到攻击类型有______。
A.DOS
B.SQL注入攻击
C.网站钓鱼
D.跨站脚本攻击