首页 > 考试题库
题目内容 (请给出正确答案)
[主观题]

SQL注入是一种将SQL代码添加到输入参数中,传递到客户端解析并执行的一种防御手法。()

此题为判断题(对,错)。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“SQL注入是一种将SQL代码添加到输入参数中,传递到客户端解…”相关的问题
第1题
SQL注入的主要方式是直接将代码插入参数中,这些参数被置入SQL命令中加以执行。()
点击查看答案
第2题
如果用户提交的数字数据内置在SQL查询中,可以将用户输入中的任何单引号配对,对它们进行转义,以防御SQL注入攻击()
点击查看答案
第3题
SQL注入漏洞的产生是由于缺少对用户输入内容的合法性校验。()
点击查看答案
第4题
SQL注入就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器数据库账号密码。()
点击查看答案
第5题
跨站与SQL注入均是对用户输入的参数未进行过滤或过滤不严。()
点击查看答案
第6题
当应用程序使用输入内容来构造动态sql语句以访问()时,会发生sql注入攻击。

点击查看答案
第7题
请补全以下代码strSQL="select*fromuserswhere(name=’()’)and(password=’()’)"从而完成一次可能的SQL注入攻击

A.‘1’or‘1’=’1’

B.1’or‘1’=’1

C.1’or‘1’=’1’

D.‘1’or‘1’=’1

点击查看答案
第8题
下列方法()不能有效地防止SQL注入。

A.使用参数化方式进行查询

B.检查用户输入有效性

C.对用户输入进行过滤

D.对用户输出进行处理

点击查看答案
第9题
访问网址www.1cbc.com.cn,将可能遭受()

A.缓冲区溢出攻击

B.钓鱼攻击

C.SQL注入攻击

D.拒绝服务攻击

点击查看答案
第10题
以下关于系统异常监控与分析的说法,错误的是?()

A.SQLMap可以自动检测数据库服务器上存在的SQL注入漏洞

B.网络嗅探既是一种黑客攻击方法,也是一种系统异常检测的方法

C.SSL链接由于对通信过程进行了加密,因此不会受到中间人攻击

D.可以通过检测网卡是否工作在混杂模式,以发现嗅探攻击行为

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改