首页 > 软考
题目内容 (请给出正确答案)
[主观题]

除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能够把攻击者所能造成的损失控制在一定

范围内,下列哪项不是数据库加固范围()。

A.禁止将任何高权限账号(例如sa,dba等等)用于应用程序数据库访问。更安全的方法是单独为应用创建有限访问账户

B.拒绝用户访问敏感的系统存储过程

C.禁止用户访问的数据库表

D.限制用户所能够访问的数据库表

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“除了在代码设计开发阶段预防SQL注入外,对数据库进行加固也能…”相关的问题
第1题
下面是关于软件的生命周期的一些描述,哪一种说法是错误的?______。

A.在开发后期要进行代码编写和软件测试

B.软件生命周期分为计划、开发和运行3个阶段

C. 运行阶段主要是进行软件维护

D.在开发初期要进行可行性研究和详细设计

点击查看答案
第2题
在阿里云安全态势分析报告中,在众多的web攻击手段中,哪种是黑客最常采用的web攻击手段()来实现的

A.SQL注入

B.代码执行

C.服务器信息窃取

D.跨站脚本攻击

点击查看答案
第3题
某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建议,作为安全专家,请指出大家提供的建议中不太合适的一条()

A.对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题

B.要求软件开发人员进行安全开发培训,是开发人员掌握基本软件安全开发知识

C.要求软件开发商使用Java而不是ASP作为开发语言,避免产生SQL注入漏洞

D.要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对输入数据进行校验

点击查看答案
第4题
某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建设,作为安全专家,请指出大家提的建议中不太合适的一条()

A.对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题

B.要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识

C.要求软件开发商使用Java而不是ASP作为开发语言,避免SQL注入漏洞

D.要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对数据进行校验

点击查看答案
第5题
任何餐厅在设计菜单时除了保持其风味特色和传统特色外,还要不断开发新品种,创本店名菜,树立本店形象。()
点击查看答案
第6题
在软件的生命周期中,下列说法错误的是(37)。A.软件生命周期分为计划、开发和运行3个阶段B.在开发初

在软件的生命周期中,下列说法错误的是(37)。

A.软件生命周期分为计划、开发和运行3个阶段

B.在开发初期要进行可行性研究和详细设计

C.在开发后期要进行代码编写和软件测试

D.运行阶段主要是进行软件维护

点击查看答案
第7题
SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居OWASPTOP10。针对SQL注入和XSS跨站的说法中,哪些说法是正确的?

A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行

C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第8题
下列哪个不属于数据库审计的主要功能()。

A.能够阻断黑客的SQL注入攻击

B.记录攻击者和员工的非授权访问

C.能够检查业务系统在代码编写时对数据库操作不规范的语句

D.来满足国家信息安全方面于要求

点击查看答案
第9题
在有关软件开发过程中,下述说法哪一个是不完整的?A.软件生命周期分为计划、开发和运行三十阶段B.

在有关软件开发过程中,下述说法哪一个是不完整的?

A.软件生命周期分为计划、开发和运行三十阶段

B.在开发前期要进行总体设计、详细设计

C.在开发后期要进行编写代码、软件测试

D.运行阶段主要是进行软件维护

点击查看答案
第10题
Lucas为公司经营会计系统。一个关键员工被解雇后的上午,系统开始神秘地丢失信息。Lucas怀疑被解雇员工在离开前篡改了系统。Lucas怀疑有什么类型的攻击?()

A.特权提升

B.SQL注入

C.逻辑炸弹

D.远程代码执行

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改