几乎所有的关系数据库系统和相应的SQL语言都面临SQL注入的潜在威胁。
完整性分析的缺点是一般以批处理方式实现,不用于实时响应。
在PKI中,注册机构RA是必要的组件。
HTTP协议定义了Web浏览器向Web服务器发生Web页面请求的格式及Web页面在Internet上传输的方式。
一个登录名只能进入服务器,但是不能让用户访问服务器中的数据库资源。每个登录名的定义存放在msater数据库的syslogins表中。
应用程序的安全性涉及两个方面的问题:一是应用程序对数据的合法权限;二是应用程序对用户的合法权限。
计算机场地可以选择在公共区域人流量比较大的地方。
网络边界的Cisco路由器应关闭CDP服务。
4A系统的接入管理可以管理到用户无力访问的接入。
系统漏洞扫描为检查目标的操作系统与应用系统信息。