首页 > 电商考试
题目内容 (请给出正确答案)
[单选题]

现今非常流行的SQL(数据库语言)注入攻击属于下列哪一项漏洞的利用()。

A.域名服务的欺骗漏洞

B.邮件服务器的编程漏洞

C.WWW服务的编程漏洞

D.FTP服务的编程漏洞

答案
收藏

C、WWW服务的编程漏洞

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“现今非常流行的SQL(数据库语言)注入攻击属于下列哪一项漏洞…”相关的问题
第1题
针对SQL注入和XSS跨站的说法中,哪些说法是正确的?()

A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在WEB后台数据库中执行

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码,而SQL注入的是SQL命令

C.XSS和SQL注入攻击都利用了WEB服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷

D.XSS攻击盗取WEB终端用户的敏感数据,甚至控制用户终端操作,SQL注入攻击盗取WEB后台数据库中的敏感数据,甚至控制整个数据库服务器

点击查看答案
第2题
关于SQL注入过程,以下哪一项描述是错误的?()

A.寻找可能存在SQL注入漏洞的链接

B.测试是否有SQL注入漏洞

C.构造注入语句

D.数据库拒绝注入语句

点击查看答案
第3题
请阐述数据库安全风险,SQL 注入形成的原因。

点击查看答案
第4题
只要有一个SQL注入点,整个数据库就可能全部暴露。()
点击查看答案
第5题
SQL注入的产生条件有两个:一是有参数传递,二是参数值带入数据库查询。()
点击查看答案
第6题
SQL注入漏洞测试时,如果网站使用SQL SERVER数据库,则可以使用sleep、Benchmark等函数进行延时注入。()
点击查看答案
第7题
SQL注入漏洞可以读取、删除、增加、修改数据库表信息,及时升级数据库系统,并安装最新补丁,可防止SQL注入漏洞。()
点击查看答案
第8题
以下哪一项不是对SQL 注入攻击的有效控制?()

A.逃逸

B.客户端输入验证

C.参数化

D.限制数据库权限

点击查看答案
第9题
SQL 注入攻击的漏洞原理是:在数据库应用的编程过程中,由于程序员没有对_________进行规范检
查,导致攻击者能够操作数据库 执行,甚至能直接攻击操作系统。

点击查看答案
第10题
SQL注入有哪些危害()

A.私自添加系统帐号或者是数据库使用者帐号

B.网页挂木马

C.恶意篡改网页内容

D.未经授权状况下操作数据库中的数据

点击查看答案
第11题
下列选项属于SQL注入功能的是()。

A.使目标电脑蓝屏

B.获取到目标用户的Cookie

C.获取目标数据库数据

D.直接获取服务器权限

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改