【詳解卡新福利】寫作批改懸賞券,將於 2024/09/30 23:59:59 過期,還沒使用或領取,趕快前往領取並使用吧! 前往查看

教甄◆電腦科專業題庫下載題庫

上一題
19.為避免資料隱碼(SQL injection)攻擊,下列哪一項並不是開發人員在開發程式時應注意的事項?
(A)使用過濾字串函數過濾非法的字元
(B)控管錯誤訊息僅管理者可以閱讀
(C)加強身分認證時之密碼長度,避免使用 cookie
(D)驗證密碼強度及密碼定期更換機制


答案:登入後觀看
難度: 困難
1F
舜然(110已上岸) 大一下 (2020/05/21)
避免的方法 在設計應用程式時,完全使用...


(內容隱藏中)
查看隱藏文字
2F
陳怡勳 小二上 (2021/05/05)

如何防禦SQL隱碼攻擊

  1. 可以使用正規化的方式驗證過濾輸入值,將含有SQL指令過濾掉、或是將單引號變換成雙引號。
  2. 將資料庫預設帳號、密碼關閉,資料庫管理員帳號確實把關,提高資料庫存取權限,限制使用者透過某些管道存取
  3. 在不需要使用到更新、插入資料時,資料庫以view方式處理供使用者查詢資料。
  4. 盡可能不要取容易被猜取的資料庫、資料表名稱(但有可能造成維護人員的不易)。
  5. 部屬Web 應用程式防火牆,過濾掉OSI應用層的威脅,一般防火牆只會顧到網路層、傳輸層間的威脅,對於應用層較為忽略。
  6. 將伺服器與資料庫部屬在不同的機器上,並保持更新狀態。

https://gordonfang-85054.medium.com/%E8%B3%87%E5%AE%89%E6%BB%B2%E9%80%8F%E6%94%BB%E9%98%B2%E7%AD%86%E8%A8%98-1-c9a6b8ada5fa



3F
isa.lu 高一下 (2023/02/17)
驗證密碼強度及密碼定期更換機制
是屬於資訊安全 怕密碼設定強度太弱容易被猜到或破解 而導致帳號被盜用
和SQL Injection無關

19.為避免資料隱碼(SQL injection)攻擊,下列哪一項並不是開發人員..-阿摩線上測驗