单选题 SQL. 注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发现,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,是应用程序存在安全隐患。小李在对某asp网站进行测试时,受用经典的1=1,1=2测试法,测试发现1=1时网页显示正常,1=2时报错,于是小李得出了四条推测,则下列说法错误的是( )

A、 该网站可能存在漏洞
B、 攻击者可以根据报错信息获得的信息,从而进一步实施攻击
C、 如果在网站前布置一台H3C的IPS设备,那么1=1,1=2测试时,URL请求将会被
D、 该网站不可以进行SQL注入攻击
下载APP答题
由4l***bb提供 分享 举报 纠错

相关试题

单选题 ( )国家级域名(CN)属于第二级域名。

A、美国
B、英国
C、中国
D、法国

单选题 一台交换机处理数据的能力的强弱,一般可以通过( )来判断。

A、背板吞吐量
B、丢包率
C、缓存大小
D、数据总线

单选题 命令“Netstat ( )” 显示每个协议的使用状态。

A、-s
B、-e
C、-c
D、-d

单选题 Cable表示( )。

A、电缆
B、绳子
C、
D、进位

单选题 每台服务器的静态IP地址,网关地址,NLB群集地址都不是防火墙实际上是一种( )。

A、交换技术
B、路由技术
C、隔离技术
D、入侵监测技术

单选题 以下对路由器描述错误的是( )。

A、为收到的报文寻找正确的路径
B、路由器仅在同一个网络中传递数据包
C、路由器将全球的各种网络连接在一起
D、工作在OSI参考模型的第三层

单选题 MAC地址表有两列内容,一列是端口号;另一列是( ).

A、广播地址
B、UNC地址
C、MAC地址
D、IP地址

单选题 域名的搜索类型包括( )。

A、全面搜索和反向搜索
B、正向搜索和反向搜索
C、全面搜索和分类搜索
D、正向搜索和全面搜索