登录
注册
首页
->
注册信息安全工程师CISSP
下载题库
以下对SQL注入的描述正确的是:
(A)改写了页面文档的DOM节点.
(B)调用ODBC时插入了查询语句.
(C)应用没有对输入进行过滤就把输入反馈给浏览器
(D)利用了应用对浏览器的信任
参考答案
继续答题:
下一题
更多注册信息安全工程师CISSP试题
1
以下哪个不是工业DPaaS平台所提供的核心能力?
2
客户设备的通讯能力由哪个相关因素决定? ()
3
信息安全事件,是指由于自然或者人为以及软硬件本身缺陷或故障的原因,对信息系统造成危害或对社会造成负面影响的事件。
4
脆弱性评估所采用的方法主要有问卷调查、人员问询、工具扫描、手动检查、文档审查、渗透测试等
5
设x = 1,y = 4,z = 6,则表达式y+ = z-- / ++x 的值是()
6
VRP界面下,使用命令delete或unreservedvrpcfg.zip无法删除文件,必须在回收站中清空,才能彻底删除文件。
考试