试题详情
- 多项选择题对于SQL注入攻击的防御,可以采取哪些措施()
A、不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接
B、不要把机密信息直接存放,加密或者hash掉密码和敏感的信息
C、不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取
D、对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数,该函数把每个要过滤的关键词如select,1=1等都列出来,然后每个表单提交时都调用这个函数
- A,B,C,D
关注下方微信公众号,在线模考后查看
热门试题
- 当软盘驱动器正在读写时,不可从驱动器中强
- 按照中国电信股份有限公司广东公司客户通信
- 如果900/1800双频网中要求只在DC
- 中国电信基于CDMA1X及1X增强型网络
- 翼支付高级实名认证用户月累积充值限额为(
- 计算机病毒都有一定的激发条件,当条件满足
- VGA接口也就是视频图形阵列接口,它一般
- “光缆三防保畅通”是预防障碍的重要工作措
- VLSI的含义是()
- ()是形成企业文化中影响最大的因素。
- 翼支付客户端现已接入的海淘电商为()。
- 应用文写作安排结构的原则是:()
- 天翼黑莓产品的主要使用者是以()为主要工
- 以下哪一种情况不属于反馈()。
- 按照最新的《中国电信全业务客户服务标准》
- 以下哪项采用统计复用技术()
- 访谈提纲最好设计两份,访谈对象的提纲相对
- SWIFT F1是使用AC电源线进行供给
- 谈判作风因人而异。就谈判人员个体或集体在
- vlanid冲突时,PPPOE拨号上网,