国家电网考试

检查用户访问权限能有效防止不安全的直接对象引用。

题目

检查用户访问权限能有效防止不安全的直接对象引用。

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

关于防火墙,下列所有说法中正确的有( ).

A、可以有效的避免非法用户使用网络资源

B、能控制合法用户对特殊站点的访问权限

C、可以很好地防止计算机病毒在网络内传播

D、可以节省网络管理费用


参考答案ABCD

第2题:

您向用户AMY授予了CREATE.SESSION权限。您授予给AMY的是哪种类型的权限()

  • A、系统权限
  • B、对象权限
  • C、用户权限
  • D、访问权限

正确答案:C

第3题:

目录XYZ的访问控制列表配置成:每个人:(RX)(RX);管理员:(ALL)(ALL)位于XYZ目录中的文件ABC有如下权限:每个人:(RWXD)用户X既没有被直接授予也没有被直接拒绝权限,用户X对文件ABC有效的权限是什么()。

A、RX

B、RWXD

C、ALL

D、无


参考答案:B

第4题:

下列方法()最能有效地防止不安全的直接对象引用漏洞。

  • A、检测用户访问权限
  • B、使用参数化查询
  • C、过滤特殊字
  • D、使用token令牌

正确答案:A

第5题:

数据库具备很好的用户安全控制手段,保证数据库访问权限的有效控制,防止未授权实体访问任何数据。


正确答案:正确

第6题:

关于存储过程/函数的权限说法错误的是()。

  • A、创建时需要检查其在所引用的存储过程/函数、视图或表上的对应权限
  • B、访问系统存储过程/函数时不需要检查权限,但必要时在内部仍会检查用户是否具有相应的数据库权限或对象权限
  • C、用户自定义存储过程/函数时需要检查用户是否具有该过程/函数的调用权限,同时需要检查其是否具有该过程/函数中所引用的每一项存储过程/函数、视图或表的权限
  • D、用户自定义存储过程/函数时不需要执行权限检查

正确答案:D

第7题:

关于视图权限说法正确的是()。

  • A、用户创建视图时没有任何权限限制
  • B、用户在创建视图时,需要检查其在所引用的视图或表上的SELECT权限
  • C、用户访问视图时都要检查该用户在试图所引用表或视图上的权限
  • D、用户在访问视图时,若视图的创建者也是其引用的视图或表的创建者,则不检查该用户在视图所引用的视图或表上的权限

正确答案:B,D

第8题:

复杂的系统存在大量的相互引用访问,如果开发者不能有效的进行权限控制,就可能被恶意引用。()


答案:正确

第9题:

OBS桶A设置了一个policy策略,不允许任何用户访问桶中的对象;桶A中存在一个对象B,其设置有允许匿名用户访问的ACL权限,那么用户可以通过匿名访问方式访问到对象B。


正确答案:正确

第10题:

下列危害中,()不是由不安全的直接对象儿造成的。

  • A、用户无需授权访问其他用户的资料。
  • B、用户无需授权访问支撑系统文件资料
  • C、用户无需授权访问权限外信息
  • D、进行非法转账

正确答案:D

更多相关问题