首页 > 建设工程> 注册采矿/矿物工程师
题目内容 (请给出正确答案)
[多选题]

网站被SQL注入攻击了,应该怎么办()。

A.依据日志查看是哪个用户的权限泄漏导致的数据库修改,并更换密码

B.依据日志检查存在注入点的页面,进行代码级的修复

C.采用专业的安全硬件产品如入侵防御产品

D.采用专业的防DDOS工具进行防御

答案
收藏

ABC

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“网站被SQL注入攻击了,应该怎么办()。”相关的问题
第1题
在众多的网络攻击类型中,SQL注入是应用层面临的主要攻击之一。如果用户搭建在云上的网站发现SQL注入漏洞,可能造成的危害包括什么?()

A.网页被篡改

B.数据被篡改

C.核心数据被窃取

D.数据库所在服务器被攻击变成傀儡主机

E.运行云上虛拟机的物理服务器损坏

点击查看答案
第2题
2014年4月爆出了Heartbleed漏洞,该漏洞是近年来影响范围最广的高危漏洞之一,涉及各大网银、门户网站等。以下关于该漏洞的危害描述正确的是()。

A.该漏洞可以被用于密码暴力破解

B.该漏洞可被用于窃取服务器敏感信息

C.该漏洞可以被利用进行网络攻击

D.该漏洞可以被利用进行SQL注入攻击

点击查看答案
第3题
以下哪些攻击行为属于针对Web服务器的攻击?()

A.网站钓鱼欺骗

B.网站木马

C.SQL注入

D.跨站脚本攻击

点击查看答案
第4题
某网站的流程突然激增,访问该网站响应慢,则该网站最有可能受到的攻击是?()

A.SQL注入攻击

B.特洛伊木马

C.端口扫描

D.DOS攻击

点击查看答案
第5题
公司的网站用于向公众销售产品。该站点在应用程序负载平衡器(A.LB.)后面的A.utoSC.A.ling 组中
公司的网站用于向公众销售产品。该站点在应用程序负载平衡器(A.LB.)后面的A.utoSC.A.ling 组中

公司的网站用于向公众销售产品。该站点在应用程序负载平衡器(A.LB.)后面的A.utoSC.A.ling 组中的A.mA.zon EC.2实例上运行。还有一个A.mA.zon C.louD.Front发行版,A.WSWA.F被用来防御SQL注入攻击。A.LB.是C.louD.Front分发的来源。最近对安全日志的审查显示,需要阻止外部恶意IP访问该网站。解决方案架构师应该怎么做才能保护应用程序?()

A. 修改C.louD.Front分发上的网络A.C.L以添加针对恶意IP地址的拒绝规则

B. 修改A.WS WA.F的配置以添加IP匹配条件以阻止恶意IP地址

C. 修改A.LB.后面目标组中EC.2实例的网络A.C.L以拒绝恶意IP地址

D. 修改A.LB.后面目标组中EC.2实例的安全组以拒绝恶意IP地址

点击查看答案
第6题
天翼云web应用防火墙可以为网站拦截哪些危害?()

A.XSS攻击

B.恶意IP

C.命令注入

D.SQL注入

点击查看答案
第7题
SQL数据库中______不能作为转义字符用于SQL注入攻击。

A.单引号

B.空格

C.分号

D.下划线

点击查看答案
第8题
SQL注入和XSS跨站攻击,是WEB安全中常见攻击类型,稳居OWASPTOP10。针对SQL注入和XSS跨站的说法中,哪些说法是正确的?

A.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

B.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行

C.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

D.XSS攻击盗取Web终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取Web后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第9题
以下攻击技术,属于web攻击的是?()

A.SQL注入

B.跨站脚本攻击

C.网页挂马

D.文件上传

点击查看答案
第10题
以下哪些选项是防火墙提供的安全功能?()

A.IP地址欺骗防护

B.NAT

C.访问控制

D.SQL注入攻击防护

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改