题目内容

扫描网站后台登陆页面的工具是啥?()

A. 明小子
B. 中国菜刀
C. Nmap
D. X-Scan

查看答案
更多问题

WAF的嗅探部署模式是()接入到网络中。

A. 串联
B. 旁路
C. 都可以
D. 都不是

以下()项数据库管理员行为不太可能被记录在检测性控制日志中。

A. 删除一个记录
B. 改变一个口令
C. 泄露一个口令
D. 改变访问权限

以下()措施对处理SQL注入带来的风险没有实际效果。

A. 编写web程序时采用参数化查询方式
B. 最小化供web程序使用的数据库账户权限
C. 部署网络防火墙
D. 过滤URL中单引号等特殊字符

已知某个链接存在SQL注入漏洞,网址是http://www.xxx.com.cn/product.asp?id=20,以下( ) URL访问之后,页面不会报错。()

A. http://www.xxx.com.cn/product_more.asp?id=20'
B. http://www.xxx.com.cn/product_more.asp?id=20and1=2
C. http://www.xxx.com.cn/product_more.asp?id=20and1=1
D. :http://www.xxx.com.cn/product_more.asp?id=20and99*9<100

答案查题题库