题目内容

SQL注入是指在输入字符串中注入特殊构造的SQL指令,逃避应用程序检查,在数据库服务器上被当做正常SQL指令执 行的攻击过程。( )

A. 正确
B. 错误

查看答案
更多问题

在SQL注入时,使用()获取字段值效率较低,适于工具测 试。

A. “update ”法
B. “union select” 方法
C. “delete ”法
D. ASCII码逐 字解码法

在SQL注入时,获取字段值一般使用“union select”方法 及ASCII码逐字解码法。()

A. 正确
B. 错误

比较常见的Web应用安全风险 有()。

A. 失效的身 份认证
B. SQL注入漏 洞
C. 跨站脚本 漏洞
D. 配置不当
E. 使用不 安全的

常用的绕过SQL注入防御的方 法有()等。

A. 避免使用 被阻止的
B. 避免使用 简单确认
C. 使用注入 工具
D. 使用SQL注 释
E. 利用有 缺陷的

答案查题题库