AI智能整理导入 AI智能整理导入
×
首页 题库中心 保密知识竞赛题库 题目详情
C9F4071CC91000014050191318FC1D05
保密知识竞赛题库
520
多选题

关于SQL注入攻击的防御,可采取的措施有

A
对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数,该函数把每个要过滤的关键词如select,1=1等都列出来,然后每个表单提交时都调用这个函数
B
不要把机密信息直接存放,加密或者hash掉密码和敏感的信息
C
不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取
D
不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接

答案解析

正确答案:ABCD
保密知识竞赛题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu