【判断题】【消耗次数:1】
所谓SQL注入,就是通过SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意SQL命令的目的。( )
正确
错误
参考答案:
复制
纠错
相关题目
【判断题】 连接SQL Server 2005和SQL Server 2005 Express的连接字符串格式是一样的。
①  正确
②  错误
【单选题】 SQL语言允许使用通配符进行字符串匹配,其中‘%’可以表示( )
①  零个字符 ???
②  1个字符 ???
③  多个字符 ?
④  以上都可以
【单选题】 关于SQL Server数据库服务器登录账户的说法,错误的是( )。
①  登录账户的来源可以是Windows用户,也可以是非Windows用户
②  所有的Windows用户都自动是SQL Server的合法账户
③  在Windows身份验证模式下,不允许非Windows身份的用户登录到SQL Server服务器
④  sa是SQL Server提供的一个具有系统管理员权限的默认登录账户
【单选题】 下列关于SQL Server数据库服务器登录账户的说法,错误的是( )。
①  登录账户的来源可以是Windows用户,也可以是非Windows用户
②  所有的Windows用户都自动是SQL Server的合法账户
③  在Windows身份验证模式下,不允许非Windows身份的用户登录到SQL Server服务器
④  sa是SQL Server提供的一个具有系统管理员权限的默认登录账户
【单选题】 选择要执行操作的数据库,应该哪个SQL命令?(??????? )
①  USE????????
②  GO?????????
③  EXEC????????
④  DB
【单选题】 在SQL Server服务器上,存储过程是一组预先定义并( )的T-SQL语句。
①  保存
②  编译
③  解释
④  编写
【单选题】 在SQL Server服务器上,存储过程是一组预先定义并( )的T-SQL语句。
①  保存
②  编译
③  解释
④  编写
【单选题】 查询设计器中联接选项卡对应的SQL短语就是
①  WHERE
②  JOIN
③  SET
④  ORDER BY
【单选题】 防范SQL注入的主要手段不包括( )
①  采用存储过程中和参数化SQL编程
②  加强防火墙部署
③  将请求中的非法字符和关键字如“、or、and、exec、insert、select、*、%”进行过滤
【单选题】 在SQL的查询语句中,对应关系代数中“投影”运算的命令动词是( )。
①  SELECT
②  FROM
③  WHERE
④  SET
随机题目
【单选题】 行为人与相对人恶意串通,损害他人合法权益的民事法律行为的效力属于下列哪一种?()
①  A.无效
②  B.可撤销
③  C.可变更
④  D.可解除
【判断题】 在融资租赁合同中,承租人应履行占有租赁物期间的维修义务。
①  正确
②  错误
【判断题】 一般保证的债权人在保证期间届满前对债务人提起诉讼或者申请仲裁的,从提起诉讼或 者申请仲裁之日起,开始计算保证合同的诉讼时效。
①  正确
②  错误
【判断题】 要约自发出时发生法律效力。
①  正确
②  错误
【判断题】 国家的一切权力属于人民().
①  正确
②  错误
【判断题】 中华人民共和国主席、副主席每届任期同全国人民代表大会每届任期相同,连续任职不得超过两届().
①  正确
②  错误
【判断题】 定金是法定担保方式。
①  正确
②  错误
【判断题】 当事人对保证方式没有约定或者约定不明确的,按照连带责任保证承担保证责任。
①  正确
②  错误
【判断题】 我国现行宪法沿袭1954年宪法和1978年宪法的规定,实行最高国家权力机关监督制度。
①  正确
②  错误
【判断题】 宪政的基本精神是树立宪法的最高权威。
①  正确
②  错误