A、Nikto B、Web Dumper C、paros Proxy D、Nessus
A、對來自客戶端的輸入進(jìn)行完備的輸入檢查 B、把SQL語句替換為存儲過程、預(yù)編譯語句或者使用ADO命令對象 C、使用SiteKey技術(shù) D、關(guān)掉數(shù)據(jù)庫服務(wù)器或者不使用數(shù)據(jù)庫
A、IIS5.0WebdavNtdll.dll遠(yuǎn)程緩沖區(qū)一處漏洞 B、apache可以通過../../../../../../../etc/passwd方位系統(tǒng)文件 C、登陸頁面可以用password=’a’or’a’=’a’繞過 D、數(shù)據(jù)庫中的口令信息明文存放