WAF的嗅探部署模式是()接入到网络中。
A. 串联
B. 旁路
C. 都可以
D. 都不是
以下()项数据库管理员行为不太可能被记录在检测性控制日志中。
A. 删除一个记录
B. 改变一个口令
C. 泄露一个口令
D. 改变访问权限
以下()措施对处理SQL注入带来的风险没有实际效果。
A. 编写web程序时采用参数化查询方式
B. 最小化供web程序使用的数据库账户权限
C. 部署网络防火墙
D. 过滤URL中单引号等特殊字符
A. http://www.xxx.com.cn/product_more.asp?id=20'
B. http://www.xxx.com.cn/product_more.asp?id=20and1=2
C. http://www.xxx.com.cn/product_more.asp?id=20and1=1
D. :http://www.xxx.com.cn/product_more.asp?id=20and99*9<100