位置:首页 > 题库频道 > 其它分类 > 计算机其它 > 专业技术中级资格信息安全工程师基础知识2020年软考信息安全模拟试题(约1000题)

如果Web应用没有对攻击者的输入进行适当的编码和过滤,就用于构造数据库查询或操作系统命令时,可能导致注入漏洞。(    )

发布时间:2024-07-09

A.对

B.错

试卷相关题目

  • 1传输层协议使用端口号(Port)来标示和区分上层应用程序,如:Telnet协议用的是23号端口、DNS协议使用69号端口。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 2入侵防御是一种抢先的网络安全方法,可以用于识别潜在威胁并快速做出回应。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 3侵检测的手机的被容包括系统、网络、数据及用户活动的状态和行为。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 4垃圾邮件一般包括商业广告、政治邮件、病毒邮件、而已欺诈邮件(网络钓鱼)等几个方面。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 5防火墙安全策略定制越多的拒绝规则,越有利于网络安全。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 6HTTP协议是文本协议,可利用回车换行做边界干扰。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 7Mysqldump是采用SQL级别的备份机制,它将数据表导成SQL脚本文件,在不同的MySQL版本之间升级时相对比较合适,这也是最常见的备份方法。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 8Oracle的SYS账户在数据库中具有最高权限,能够做任何事情,包括启动/关闭Oracle数据库。即使SYS被锁定,也已然能够访问数据库。( )

    A.对

    B.错

    开始考试点击查看答案
  • 9Oracle密码允许包含像“SELECT”,“DELETE”,“CREATE”这类的Oracle/SQL关键字。(    )

    A.对

    B.错

    开始考试点击查看答案
  • 10Oracle默认情况下,口令的传输方式是加密。(    )

    A.对

    B.错

    开始考试点击查看答案
返回顶部