在SQL注入时,使用()获取字段值效率较低,适于工具测 试。
A. “update ”法
B. “union select” 方法
C. “delete ”法
D. ASCII码逐 字解码法
查看答案
在SQL注入时,获取字段值一般使用“union select”方法 及ASCII码逐字解码法。()
A. 正确
B. 错误
比较常见的Web应用安全风险 有()。
A. 失效的身 份认证
B. SQL注入漏 洞
C. 跨站脚本 漏洞
D. 配置不当
E. 使用不 安全的
常用的绕过SQL注入防御的方 法有()等。
A. 避免使用 被阻止的
B. 避免使用 简单确认
C. 使用注入 工具
D. 使用SQL注 释
E. 利用有 缺陷的
使用参数化查询防御SQL注入时,需要注意( )。
A. 对每个数据库查询使用参数 化查询
B. 对每一种数据都进行参数化
C. 不通过参数占位符指定查询 的表和列
D. 仅为用户提交数据使用参数 化查询
E. 仅为关键数据使用参 数化查