首页技能鉴定其他技能信息安全师
(多选题)

关于SQL注入攻击,下列说法中正确的是()

A攻击者通过SQL注入可以完全的控制数据库服务器

B通过拼接的方式生成SQL查询语句容易遭到SQL注入攻击

C对于不同的SQL数据路,SQL注入攻击的原理是类似的

D使用存储过程执行查询也可能遭到SQL注入

E使用参数化查询也可能遭到SQL注入

正确答案

来源:www.examk.com

答案解析

相似试题

  • (单选题)

    关于嗅探攻击,下列说法中正确的是()

    答案解析

  • (多选题)

    关于嗅探攻击,下列说法中正确的是()

    答案解析

  • (多选题)

    关于跨站攻击,下列说法中正确的是()

    答案解析

  • (单选题)

    关于数据库注入攻击的说法错误的是:()

    答案解析

  • (单选题)

    关于缓冲区溢出攻击的危害,下列说法中正确的是()

    答案解析

  • (多选题)

    使用存储过程应对SQL注入攻击时,需要注意()

    答案解析

  • (单选题)

    使用存储过程应对SQL注入攻击时,尤其需要注意()

    答案解析

  • (判断题)

    SQL注入是指在输入字符串中注入特殊构造的SQL指令,逃避应用程序检查,在数据库服务器上被当做正常SQL指令执行的攻击过程。

    答案解析

  • (判断题)

    使用存储过程应对SQL注入攻击时,需要注意存储过程代码中可能的缺陷,并且以安全的方式调用存储过程。

    答案解析

快考试在线搜题