单项选择题使用参数化查询防御SQL注入时,尤其需要注意()

A.仅对为经过滤的数据使用参数化查询
B.仅对直接处理用户提交数据的查询使用参数化查询
C.对每个查询均使用参数化查询
D.仅在前台服务器上使用参数化查询


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题使用存储过程应对SQL注入攻击时,尤其需要注意()

A.存储过程中可能存在的代码缺陷
B.存储过程的编写方式
C.存储过程的执行效率
D.存储过程的调用次数

2.单项选择题()属于通过带外通道获取信息的方法。

A.通过SQL查询指示数据库与远程数据库连接并写入信息
B.通过SQL查询计算数据库服务器的通信带宽
C.通过SQL查询查找数据库服务器系统漏洞
D.通过SQL查询获取数据库服务配置信息

3.单项选择题语句“ASCII(SUBSTR(’Admin’,1,1))”的作用是()

A.返回“Admin”第一个字符的ASCII码值
B.返回“Admin”最后一个字符的ASCII码值
C.返回“SUBSTR”第一个字符的ASCII码值
D.返回“SUBSTR”最后一个字符的ASCII码值

4.单项选择题注入SELECT语句时,通常进入点是其()子句。

A.VALUE
B.WHERE
C.ORDERBY
D.GROUPBY

5.单项选择题注入INSERT语句时,需要确保()子句其他部分正常运行。

A.VALUE
B.WHERE
C.ORDERBY
D.GROUPBY

6.单项选择题下列操作中,()容易产生SQL注入漏洞。

A.使用动态拼接的方式生成SQL查询语句
B.使用存储过程执行SQL查询
C.使用参数化SQL查询过程
D.限制SQl语句长度

7.单项选择题如果一名用户能够查看或修改他没有资格查看或者修改的资源,就表示出现了()

A.垂直权限提升漏洞
B.水平权限提升漏洞
C.会话管理漏洞
D.身份验证漏洞

8.单项选择题如果一名用户能够执行某项功能,但是分配各它的角色并不具有这种权限,就表示出现了()

A.垂直权限提升漏洞
B.水平权限提升漏洞
C.会话管理漏洞
D.身份验证漏洞

9.单项选择题会话令牌处理过程中的薄弱环节不包括()

A.在网络上泄露令牌
B.在日志中泄露令牌
C.令牌——会话映射易于受到攻击
D.令牌可以被预测

10.单项选择题会话令牌生成过程中的薄弱环节包括()

A.会话令牌有一定明显含义
B.会话令牌使用ASCII码
C.会话令牌使用Unicode码
D.会话令牌没有特殊含义