如果 Web 应用没有对攻击者的输入进行适当的编码和过滤, 就用于构造数据库查询或 操作系统命令时,可能导致注入漏洞。
查看答案
Web 应用对网络通讯中包含的敏感信息进行加密,就不会被窃听。
A. 对
B. 错
HTTP 协议定义了 Web 浏览器向 Web 服务器发生 Web 页面请求的格式及 Web 页面在 Internet 上传输的方式。
A. 对
B. 错
几乎所有的关系数据库系统和相应的 SQL 语言都面临 SQL 注入的潜在威胁。
A. 对
B. 错
一个共享文件夹。将它的 NTFS 权限设置为 sam 用户可以修改,共享权限设置为 sam 用户可以读取,当 sam 从网络访问这个共享文件夹的时候,他有读取的权限。
A. 对
B. 错