信管网试题分类练习

导航

未指定试题:某网站为了开发的便利,SA连接数据库,由于网站脚本中被发现存在SOL注入漏洞,导

2020年11月23日

试题来源:信管网 作者:cnitpm

试题分类:未指定

某网站为了开发的便利,SA连接数据库,由于网站脚本中被发现存在SOL注入漏洞,导致攻击者利用内置存储过程xp_cmdshell删除了系统中的一个重要文件,在进行问题分析时,作为安全专家,你应该指出该网站设计违反了以下哪项原则:()
A.权限分离原则
B.最小特权原则
C.保护最薄弱环节的原则
D.纵深防御的原则

试题出处:http://www.ruantiku.com/shiti/2762710977.html
在下面提交答题后即可查看答案与考友试题分析

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:
请使用浏览器的分享功能,把好文章分享给更多的人

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

APP下载