【名词&注释】
因特网(internet)、保密性(security)、可信性(credibility)、试运行(trial operation)、是什么(what is)、不适应(inadaptation)、可执行(executable)
[单选题]下列哪种方法不能有效的防范SQL进入攻击()?
A. A、对来自客户端的输入进行完备的输入检查
B. B、把SQL语句替换为存储过程、预编译语句或者使用ADO命令对象
C. C、使用SiteKey技术
D. D、关掉数据库服务器或者不使用数据库
查看答案&解析
查看所有试题
学习资料:
[单选题]nix中,默认的共享文件系统在哪个位置?()
A. A、/sbin/
B. B、/usr/local/
C. C、/export/
D. D、/usr/
[单选题]档案权限755,对档案拥有者而言,是什么含义?()
A. A、可读,可执行(executable),可写入
B. B、可读
C. C、可读,可执行(executable)
D. D、可写入
[单选题]一般来说,通过web运行http服务的子进程时,我们会选择()的用户用户权限方式,这样可以保证系统的安全。
A. A、root
B. B、httpd
C. C、guest
D. D、nobody
[单选题]在数据库向因特网开放前,哪个步棸是可以忽略的?()
A. A、安全安装和配置操作系统和数据库系统
B. B、应用系统应该在内网试运行3个月
C. C、对应用软件如Web也没、ASP脚本等进行安全性检查
D. D、网络安全策略已经生效
[单选题]身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和()。
A. A、可信性
B. B、访问控制
C. C、完整性
D. D、保密性
[单选题]以下哪一项是基于一个大的整数很难分解成两个素数因数?()
A. A、ECC
B. B、RSA
C. C、DES
D. D、D-H
[单选题]以下哪项工具不适合用来做网络监听?()
A. A、sniffer
B. B、Webscan
C. C、Windump
D. D、D-Iris
[多选题]为保证密码安全,我们应采取的正确措施有()
A. A、不使用生日做密码
B. B、不使用少于5为的密码
C. C、不适应(inadaptation)纯数字密码
D. D、将密码设的非常复杂并保证20位以上
本文链接:https://www.51bdks.net/show/9pe97z.html