單項選擇題下列()不是由于SQL注入漏洞而造成的危害。
A.查看、修改或刪除數(shù)據(jù)庫條目和表
B.訪問數(shù)據(jù)庫系統(tǒng)表
C.獲得數(shù)據(jù)庫訪問權(quán)限,甚至獲得DBA權(quán)限
D.控制受害者機器向其他網(wǎng)站發(fā)起攻擊
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題下列各項不在證書數(shù)據(jù)的組成中的是()
A.版本信息
B.有效使用期限
C.簽名算法
D.版權(quán)信息
2.單項選擇題PKI支持的服務不包括()
A.非對稱密鑰技術(shù)及證書管理
B.目錄服務
C.對稱密鑰的產(chǎn)生和分發(fā)
D.訪問控制服務
3.單項選擇題網(wǎng)絡安全包含了網(wǎng)絡信息的可用性、保密性、完整性和真實性。防范Dos攻擊是提高可用性的措施,數(shù)字簽名是保證()的措施。
A.可用性
B.保密性
C.完整性
D.真實性
4.單項選擇題安全審計是保障信息系統(tǒng)安全的重要手段之一,其作用不包括()
A.檢測對系統(tǒng)的入侵
B.發(fā)現(xiàn)計算機的濫用情況
C.發(fā)現(xiàn)系統(tǒng)入侵行為和潛在的漏洞
D.保證可信網(wǎng)絡內(nèi)部信息不外泄
5.單項選擇題針對安全需求中的數(shù)據(jù)安全保護需求,下列不屬于數(shù)據(jù)安全保護層面的是()
A.機密性
B.完整性
C.可靠性
D.可用性
最新試題
下列方法中()可以作為防止跨站腳本的方法。
題型:多項選擇題
下列屬于WASC對安全威脅分類定義的類型有()。
題型:多項選擇題
下列方法能保證業(yè)務日志的安全存儲與訪問的是()。
題型:多項選擇題
下列關(guān)于跨站請求偽造的說法正確的是()。
題型:多項選擇題
下列措施中,()用于防范傳輸層保護不足。
題型:多項選擇題
在安全編碼中,應建立錯誤信息保護機制。下列措施()是錯誤信息保護機制。
題型:多項選擇題
應用系統(tǒng)并非需要對所有數(shù)據(jù)都進行加密保護,下列用戶信息中()一定需要進行加密保護。
題型:多項選擇題
()是目錄瀏覽造成的危害。
題型:多項選擇題
()是有失效的身份認證和會話管理而造成的危害。
題型:多項選擇題
異常信息包含了針對開發(fā)和維護人員調(diào)試使用的系統(tǒng)信息,為了避免攻擊者發(fā)現(xiàn)潛在缺陷并進行攻擊的情況,在設計異常信息時應注意()。
題型:多項選擇題