AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 2023年网络安全员题库 题目详情
CA5AD8786D1000012FAE16E7D1601B89
2023年网络安全员题库
853
多选题

186、有很多办法可以帮助我们抵御针对网站的SQL注入,包括()( )

A
 删除网页中的SQL调用代码,用纯静态页面
B
 关闭DB中不必要的扩展存储过程
C
 编写安全的代码:尽量不用动态SQL;对用户数据进行严格检查过滤
D
 关闭Web服务器中的详细错误提示

答案解析

正确答案:BCD

解析:

选项 A 中的方法是错误的,因为删除网页中的 SQL 调用代码会导致网站无法正常运行。选项 B、C 和 D 中的方法都是有助于抵御 SQL 注入攻击的有效方法。B 选项关闭数据库中不必要的扩展存储过程,可以减少攻击面;C 选项编写安全的代码并对用户数据进行严格检查过滤,可以防止恶意输入;D 选项关闭 Web 服务器中的详细错误提示,可以避免将敏感信息泄露给攻击者。因此,答案是 BCD。

相关知识点:

抵御SQL注入的方法

2023年网络安全员题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码