【判断题】【消耗次数:1】
所谓SQL注入,就是通过SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意SQL命令的目的。( )
正确
错误
参考答案:
复制
纠错
相关题目
【判断题】 连接SQL Server 2005和SQL Server 2005 Express的连接字符串格式是一样的。
①  正确
②  错误
【单选题】 SQL语言允许使用通配符进行字符串匹配,其中‘%’可以表示( )
①  零个字符 ???
②  1个字符 ???
③  多个字符 ?
④  以上都可以
【单选题】 关于SQL Server数据库服务器登录账户的说法,错误的是( )。
①  登录账户的来源可以是Windows用户,也可以是非Windows用户
②  所有的Windows用户都自动是SQL Server的合法账户
③  在Windows身份验证模式下,不允许非Windows身份的用户登录到SQL Server服务器
④  sa是SQL Server提供的一个具有系统管理员权限的默认登录账户
【单选题】 下列关于SQL Server数据库服务器登录账户的说法,错误的是( )。
①  登录账户的来源可以是Windows用户,也可以是非Windows用户
②  所有的Windows用户都自动是SQL Server的合法账户
③  在Windows身份验证模式下,不允许非Windows身份的用户登录到SQL Server服务器
④  sa是SQL Server提供的一个具有系统管理员权限的默认登录账户
【单选题】 选择要执行操作的数据库,应该哪个SQL命令?(??????? )
①  USE????????
②  GO?????????
③  EXEC????????
④  DB
【单选题】 在SQL Server服务器上,存储过程是一组预先定义并( )的T-SQL语句。
①  保存
②  编译
③  解释
④  编写
【单选题】 在SQL Server服务器上,存储过程是一组预先定义并( )的T-SQL语句。
①  保存
②  编译
③  解释
④  编写
【单选题】 查询设计器中联接选项卡对应的SQL短语就是
①  WHERE
②  JOIN
③  SET
④  ORDER BY
【单选题】 防范SQL注入的主要手段不包括( )
①  采用存储过程中和参数化SQL编程
②  加强防火墙部署
③  将请求中的非法字符和关键字如“、or、and、exec、insert、select、*、%”进行过滤
【单选题】 在SQL的查询语句中,对应关系代数中“投影”运算的命令动词是( )。
①  SELECT
②  FROM
③  WHERE
④  SET
随机题目
【判断题】 国家秘密的密级分为绝密、机密、秘密三个级别。
①  正确
②  错误
【判断题】 大数据的安全存储采用虚拟化海量存储技术来存储数据资源。
①  正确
②  错误
【判断题】 目前,网络攻击的途径逐渐延伸向无线网络和移动终端。
①  正确
②  错误
【判断题】 采用明文传输可以有效防止第三方窃听和篡改通信内容。
①  正确
②  错误
【判断题】 打开来历不明的邮件及附件没有风险。
①  正确
②  错误
【判断题】 网络支付类查询和操作密码可以设置成一样的。
①  正确
②  错误
【判断题】 根据大数据时代信息传播的特点,分析个人隐私权利侵害行为的产生与方式没什么意义。
①  正确
②  错误
【判断题】 互联网企业的大数据安全需求是:确保核心数据保密、完整和可用性。
①  正确
②  错误
【判断题】 我国信息系统安全等级保护第一级是指导保护级。
①  正确
②  错误
【多选题】 越来越多的人习惯于用手机里的支付宝、微信等付账,因为很方便,但这也对个人财产的安全产生了威胁。以下哪些选项可以有效保护我们的个人财产?( )
①  A.使用手机里的支付宝、微信付款输入密码时避免别人看到
②  B.支付宝、微信支付密码不设置常用密码
③  C.支付宝、微信不设置自动登录
④  D.不在陌生网络中使用。