登录
注册
首页
->
CISP(注册信息安全专业人员)
下载题库
某网站为了开发的便利,使用SA链接数据库,由于网站脚本中被发现存在SQL注入漏洞,导致攻击者利用内置存储过程XP.cmctstell删除了系统中的一个重要文件,在进行问分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则:
(A)权限分离原则
(B)最小特权原则
(C)保护最薄弱环节的原则
(D)纵深防御的原则
参考答案
继续答题:
下一题
更多CISP(注册信息安全专业人员)试题
1
所谓"物联网",是指通过射频识别、红外感应器、全球定位系统和激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网连接起来,进行信息交换和通讯,以实现智能化识别、定位、跟踪、监控和管理的一种网络
2
积极引导宗教与社会主义社会相适应,必须坚持中国化方向。
3
在《重要信息系统灾难恢复指南》中,第3级的灾难恢复能力是电子传输及完整设备支持。
4
合理情绪疗法的ABCDE理论中的D指的是( ) 。
5
以下哪个程序负责HDFS数据存储
6
固定翼无人机与无人直升机、多旋翼无人机的基本结构都是一样的。( )
考试