单项选择题
下面哪一种类型的针对应用攻击被用来单独获取没有输入验证机制的数据库中的未授权信息?()
A.数据库注入
B.会话挟持和可标记化语言注入
C.缓存和附件攻击
D.缓冲区溢出和跨站脚本攻击
点击查看答案&解析
相关考题
-
单项选择题
一位网络管理员发现公司收到大量消息,下面哪一项安全控制手段可以用来消减这个问题?()
A.Anti-spam防垃圾邮件软件
B.Antivirus防病毒软件
C.Host-based firewalls基于主机的防火墙
D.Anti-spyware防间谍软件 -
单项选择题
下面哪一项和服务器证书是同一个意思?()
A.Public key公钥
B.CRL证书撤销列表
C.Private key私钥
D.Recovery agent恢复代理 -
单项选择题
系统休眠时对敏感信息进行加密是非常重要的,因为?()
A.OS2级防护,防止用户更换操作系统
B.用户密码丢失后恢复数据很难
C.可以使用eDiscovery请求来远程删除数据
D.防止设备丢失后数据非法访问
