更多“● 目前网络上流行的SQL注入攻击是借助 (38) 的漏洞进行的(38)A. 操作系统 B. WEB 应用系统 C. CA ”相关问题
  • 第1题:

    常见Web攻击方法,不包括()。

    A.利用服务器配置漏洞

    B.恶意代码上传下载

    C.构造恶意输入(SQL注入攻击、命令注入攻击、跨站脚本攻击)

    D.业务测试


    正确答案:D

  • 第2题:

    DoS攻击是利用微软的DOS操作系统(磁盘操作系统)的漏洞,对网络上的服务器进行的攻击。

    A.错误

    B.正确


    参考答案:A

  • 第3题:

    目前网络上流行的SQL注入攻击是借助______的漏洞进行的。

    A.操作系统
    B.Web应用系统
    C.CA系统
    D.数据容灾系统

    答案:B
    解析:
    本题考查SQL注入攻击的基础知识。SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验参差不齐,相当大一部分程序员在编写代码的时候没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果获得某些他想得知的数据,这就是所谓的SQL Inj ection,即SQL注入。SQL注入是利用Web应用系统的漏洞进行攻击的。

  • 第4题:

    如果Web应用没有对攻击者的输入进行适当的编码和过滤,就用于构造数据库查询或操作系统命令时,可能导致注入漏洞。()


    答案:正确

  • 第5题:

    目前网络上流行的SQL注入攻击是借助( )的漏洞进行的。

    A.操作系统
    B.Web应用系统
    C.CA系统
    D.数据容灾系统

    答案:B
    解析:
    本题考查SQL注入攻击的基础知识。SQL注入攻击是黑客对数据库进行攻击的常用手段之一。随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于程序员的水平及经验参差不齐,相当大一部分程序员在编写代码的时候没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据库查询代码,根据程序返回的结果获得某些他想得知的数据,这就是所谓的SQL Inj ection,即SQL注入。SQL注入是利用Web应用系统的漏洞进行攻击的。