当前位置:中国电信知识综合练习题库

问题:

[多选] 对于SQL注入攻击的防御,可以采取哪些措施()

A . 不要使用管理员权限的数据库连接,为每个应用使用单独的权限有限的数据库连接
B . 不要把机密信息直接存放,加密或者hash掉密码和敏感的信息
C . 不要使用动态拼装sql,可以使用参数化的sql或者直接使用存储过程进行数据查询存取
D . 对表单里的数据进行验证与过滤,在实际开发过程中可以单独列一个验证函数,该函数把每个要过滤的关键词如select,1=1等都列出来,然后每个表单提交时都调用这个函数

机关单位涉密岗位是指在日常工作中()或者()接触、知悉国家秘密的岗位。 产生;经常。 经管;偶尔。 产生、经管;经常。 产生、经管;偶尔。 西汉建立不久主张设置()课程。 《射》。 《御》。 《数》。 《六经》。 造成资产产生实体性贬值的原因有() 资产正常使用的磨损。 资产非正常使用中产生碰撞。 受空气氧化出现锈蚀。 技术落后。 利用率下降。 “天地间雾蒙蒙的一片。”这是一个()。 形容词性谓语句。 非主谓句。 名词性谓语句。 短语。 下列关于法定不予发放烟草专卖零售许可证的说法是错误的() 申请人被取消从事烟草专卖业务资格不满三年。 申请人隐瞒有关情况或提供虚假材料,烟草专卖行政主管部门作出不予受理或不予发证决定后,申请人一年内再次提出申请。 申请人以欺骗.贿赂等不正当手段取得的烟草专卖许可证被撤销后,申请人二年内再次提出申请。 申请人未领取烟草专卖零售许可证经营烟草专卖品业务,并且一年内被执法机关处罚两次以上,三年内提出申请办理烟草专卖零售许可证的。 对于SQL注入攻击的防御,可以采取哪些措施()
参考答案:

  参考解析

本题暂无解析

在线 客服