相关题目
895、如果 sa 是空口令,那就意味着攻击者可能侵入系统执行任意操作,威胁系统安全。( )
894、默认可通过 Web 程序来远程管理 Oracle10g 数据库,端口是 8080.( )
893、简单身份验证和安全层(Simple Authentication and Security Lay,erSASL)是一种为系统账号提供身份验证和可选安全性服务的框架( )
892、几乎所有的关系数据库系统和相应的 SQL 语言都面临 SQL 注入的潜在威胁。( ) A、正确 B、错误
891、攻击者可以通过 SQL 注入手段获取其他用户的密码。( )
890、复杂的系统存在大量的相互引用访问,如果开发者不能有效的进行权限控制,就可能被恶意引用。( )
888、防止 XSS 各种方法都有优劣之处,防范 XSS 的真正挑战不在于全免,而在于细致。( )
887、对目标网络进行扫描时发现,某一个主机开放了 25 和 110 端口,此主机最有可能是DNS 服务器。( )
886、不设置必要的日志审核,就无法追踪回溯安全事件, Oracle 中若果要审计记录成功的登陆语句”SQL>audit session whenever successfu”l; . ( ) A、正确 B、错误
885、在 Oracle 自身的配置上做限定方法是:修改$Oracle()validnode()invited(nodes=(192.168.0.1,ip2,ip3•...)。( A )
