三级三级信息管理技术T2考试
题目内容

以下关于SQL注入说法正确的是

2024-07-09

A.SQL注入,攻击者只能通过URL地址栏输入域名的方式,利用某些特殊构造的SQL的特殊字符和指令,提交一段数据库查询代码,操纵并获得本不为用户所知的数据

B.SQL注入的产生原因通常表现为:不当的类型处理、不安全的数据库配置、不合理的查询集处理、不当的错误处理、转义字符处理不合适等

C.永远不要信任用户的输入,对用户的任何输入都做拦截处理,是很有效的SQL注入防范方式

D.在浏览器中输入URL www.sampl

E.com在请求的过程中也可能会触发SQL注入

题目答案

试卷相关题目

最新试卷
热门试卷

长理培训客户端 资讯,试题,视频一手掌握

去 App Store 免费下载 iOS 客户端