题目
下列哪些不属于数据库的安全风险()A. 合法的特权滥用B. SQL注入C. XSS跨站D. 数据库通信协议漏洞
下列哪些不属于数据库的安全风险()
A. 合法的特权滥用
B. SQL注入
C. XSS跨站
D. 数据库通信协议漏洞
题目解答
答案
C. XSS跨站
解析
考查要点:本题主要考查对数据库安全风险的理解,需要区分不同安全威胁的攻击对象和作用范围。
解题核心思路:
- 明确数据库安全风险的定义:数据库安全风险通常指针对数据库本身的攻击,如非法访问、数据泄露、注入攻击等。
- 分析选项是否直接作用于数据库:若攻击手段主要针对应用层或用户端,则不属于数据库安全风险。
- 关键区分点:SQL注入、通信协议漏洞、特权滥用均直接威胁数据库安全,而XSS跨站属于应用层攻击,与数据库无直接关联。
选项分析
A. 合法的特权滥用
特权滥用指合法用户(如内部员工)利用自身权限进行越权操作(如删除数据、窃取敏感信息)。这属于数据库安全风险,因为即使用户合法,其行为仍可能造成数据损失。
B. SQL注入
SQL注入是通过构造恶意SQL语句绕过应用逻辑,直接操作数据库,导致数据泄露或被篡改。这是典型的数据库安全风险。
C. XSS跨站
XSS攻击通过在网页中注入恶意脚本,窃取用户Cookie或会话信息,主要威胁Web应用的用户端安全,而非直接攻击数据库本身。因此不属于数据库安全风险。
D. 数据库通信协议漏洞
若数据库通信协议(如未加密传输)存在漏洞,可能导致数据被窃听或篡改。这属于数据库安全风险。