免费智能真题库 > 历年试卷 > 网络工程师 > 2023年下半年 网络工程师 上午试卷 综合知识
  第22题      
  知识点:   防火墙的基本类型   SQL注入
  关键词:   Web应用   攻击        章/节:   网络安全       

 
下列能够有效减少 SQL注入攻击对Web应用威胁的操作是()。
 
 
  A.  对数据库进行加密
 
  B.  定期备份数据库
 
  C.  启用WAF(Web应用程序防火墙)
 
  D.  将数据库和Web服务器分离部署
 
 
 

  相关试题:网络安全          更多>  
 
  第41题    2017年上半年  
   24%
三重DES加密使用(41)个密钥对明文进行3次加密,其密钥长度为(42)位。
  第41题    2016年上半年  
   19%
用户B收到经A数字签名后的消息M,为验证消息的真实性,首先需要从CA获取用户A的数字证书,该数字证书中包含(41),可以利用(42..
  第42题    2012年上半年  
   14%
以下关于钓鱼网站的说法中,错误的是(42)。
   知识点讲解    
   · 防火墙的基本类型    · SQL注入
 
       防火墙的基本类型
        防火墙的基本类型如下。
        (1)包过滤型防火墙。通过访问控制表,检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,来确定是否允许该数据包通过。
        (2)应用网关防火墙。它工作在应用层,能针对特别的网络应用协议制定数据过滤规则。
        (3)代理服务器防火墙。它工作在OSI模型的应用层,主要使用代理技术来阻断内部网络和外部网络之间的通信,达到隐藏内部网络的目的。
        (4)状态检测防火墙。也叫自适应防火墙或动态包过滤防火墙。这种防火墙能通过状态检测技术动态记录、维护各个连接的协议状态,并且在网络层和IP之间插入一个检查模块,对IP包的信息进行分析检测,以决定是否允许通过防火墙。
        (5)自适应代理防火墙。根据用户的安全策略,动态适应传输中的分组流量。它整合了动态包过滤防火墙技术和应用代理技术,本质上是状态检测防火墙。
 
       SQL注入
        在Web服务中,一般采用三层架构模式:浏览器+Web服务器+数据库。其中,Web脚本程序负责处理来自浏览器端提交的信息,如用户登录名和密码、查询请求等。但是,由于Web脚本程序的编程漏洞,对来自浏览器端的信息缺少输入安全合法性检查,网络攻击者利用这种类型的漏洞,把SQL命令插入Web表单的输入域或页面的请求查找字符串,欺骗服务器执行恶意的SQL命令。
   题号导航      2023年下半年 网络工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第22题    在手机中做本题