首页 > 软考
题目内容 (请给出正确答案)
[主观题]

攻击者通过SQL注入不仅仅可以查询语句,甚至可以修改数据。()

攻击者通过SQL注入不仅仅可以查询语句,甚至可以修改数据。()

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“攻击者通过SQL注入不仅仅可以查询语句,甚至可以修改数据。(…”相关的问题
第1题
攻击者可以通过SQL注入手段获取其他用户的密码。()

攻击者可以通过SQL注入手段获取其他用户的密码。()

点击查看答案
第2题
关于SQL注入攻击说法错误的是()。

A.SQL注入攻击是攻击者直接对WEB数据库的攻击

B.SQL注入攻击除了可以让攻击者绕过认证之外,不会再有其它危害

C.SQL注入漏洞,可以通过加固服务器来实现

D.SQL注入攻击,可以造成数据库数据信息的泄露

点击查看答案
第3题
下列哪个不属于数据库审计的主要功能()。

A.能够阻断黑客的SQL注入攻击

B.记录攻击者和员工的非授权访问

C.能够检查业务系统在代码编写时对数据库操作不规范的语句

D.来满足国家信息安全方面于要求

点击查看答案
第4题
当攻击者通过分析较低级别分类的几个信息,来推断更敏感的信息时,会出现什么类型的安全问题?()

A.SQL 注入

B.多级安全

C.聚合

D.推理

点击查看答案
第5题
项目开发中,可以将sql查询语句、java代码函数等直接通过用户输入传入后端。()
点击查看答案
第6题
场景:ANY公司随着业务的发展,原有的信息系统已无法满足业务的需求,公司决定建设一个高可用的数据中心,假设你做为该企业的IT负责人,请回答下列安全防护和运维的相关问题,问题:下列哪个不属于数据库审计的主要功能?()

A.能够阻断黑客的SQL注入攻击

B.检查出业务系统在代码编写时对于数据库操作不够规范的语句

C.满足国家及行业等关于信息安全方面的合规性要求

D.记录攻击者及内部员工对系统的非授权访问及托库行为

点击查看答案
第7题
SQL注入的产生原因是对客户端输入的参数没有做严格过滤,导致输入参数影响SQL操作语句的执行结果,暴露过多的敏感信息,解决的方法不包含()

A.加强参数过滤

B.采用参数化查询

C.存储过程查询

D.敏感信息加密

点击查看答案
第8题
基于时间的盲注是通过SQL语句处理时间的不同来判断是否存在注入(time-based)()
点击查看答案
第9题
MySQL中,关于各类日志文件叙述正确的是()

A.二进制日志会以二进制的形式记录数据库的各种操作,并记录查询语句

B.错误日志会记录MySQL服务器启动、关闭和运行时出错等信息

C.通用查询日志记录执行时间超过指定时间的各种操作,通过工具分析慢查询日志可以定位MySQL服务器性能瓶颈所在

D.慢查询日志记录MySQL服务器的启动和关闭信息、客户端的连接信息、更新数据记录SQL语句和查询数据记录SQL语句

点击查看答案
第10题
攻击者通常注入会使用order by语句来猜解列数()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改