欢迎来到牛牛题库网 牛牛题库官网
logo
全部科目 > 安防生产行业技能考试 > 注册信息安全专业人员 > 注册信息安全员CISP

单项选择题

SQL注入攻击是黑客对数据库进行攻击的常用手段之一,随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验也参差不齐,相当大一部份程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使用应用程序存在安全隐患,小李在对某ASP网站进行测试时,采用经典的1=1,1=2测试法,测试发现1=1时网页显示正常,1=2时报错,于是小李得出了四条猜测,则下列说法错误的是()。

A.该网站可能存在漏洞
B.攻击者可以根据报错信息获得的信息,从而进一步实施攻击
C.如果在网站前布署一台H3C的IPS设备阻断,攻击者得不到任何有效信息
D.该网站不可以进行SQL注入攻击

点击查看答案
微信小程序免费搜题
微信扫一扫,加关注免费搜题

微信扫一扫,加关注免费搜题