题目内容 (请给出正确答案)
[单选题]

关于SQL注入说法正确的是。()

A.SQL注入攻击可以造成整个数据库全部泄露

B.SQL注入攻击是攻击者直接对Web数据库的攻击

C.SQL注入攻击除了可以让攻击者绕过认证外.不会再有其他危害

D.SQL注入漏洞可以通过加固服务器来实现

提问人:网友lixin080108 发布时间:2022-02-25
参考答案
A、SQL注入攻击可以造成整个数据库全部泄露
如搜索结果不匹配,请 联系老师 获取答案
网友答案
查看全部
  • · 有4位网友选择 B,占比40%
  • · 有2位网友选择 C,占比20%
  • · 有2位网友选择 A,占比20%
  • · 有2位网友选择 D,占比20%
匿名网友 选择了A
[97.***.***.82] 1天前
匿名网友 选择了D
[23.***.***.205] 1天前
匿名网友 选择了C
[77.***.***.194] 1天前
匿名网友 选择了C
[197.***.***.242] 1天前
匿名网友 选择了B
[118.***.***.167] 1天前
匿名网友 选择了B
[206.***.***.216] 1天前
匿名网友 选择了D
[108.***.***.97] 1天前
匿名网友 选择了A
[52.***.***.154] 1天前
匿名网友 选择了B
[18.***.***.41] 1天前
匿名网友 选择了B
[211.***.***.140] 1天前
加载更多
提交我的答案
登录提交答案,可赢取奖励机会。
更多“关于SQL注入说法正确的是。()”相关的问题
第1题
SQL 注入攻击的漏洞原理是:在数据库应用的编程过程中,由于程序员没有对_________进行规范检
查,导致攻击者能够操作数据库 执行,甚至能直接攻击操作系统。

点击查看答案
第2题
关于注入攻击,下列说法不正确的是()

A.注入攻击发生在当不可信的数据作为命令或者查询语句的一部分,被发送给解释器的时候。攻击者发送的恶意数据可以欺骗解释器,以执行计划外的命令或者访问未被授权的数据

B.常见的注入攻击有SQL注入,OS命令注入、LDAP注入以及xpath等

C.SQL注入,就是通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令,从而得到黑客所需的信息

D.SQL注入主要针对数据库类型为MSSQLserver和MySQL,采用oracle数据库,可以有效减少SQL注入威胁

点击查看答案
第3题
若发现了SQL注入攻击,应当立即关闭数据库应用。()

若发现了SQL注入攻击,应当立即关闭数据库应用。()

点击查看答案
第4题
SQL注入攻击是目前web攻击中威胁最大的攻击类型之一,它所攻击的目标对象是针对microsoft的acc
ess和SQLserver数据库,因此从安全起见,建议采用其他数据库防止SQL注入攻击。()

点击查看答案
第5题
对网页请求参数进行验证,可以防止SQL注入攻击()。

对网页请求参数进行验证,可以防止SQL注入攻击()。

点击查看答案
第6题
针对SQL注入和XSS跨站的说法中,说法不正确的是()
A.SQL注入的SQL命令在用户浏览器中执行,而XSS跨站的脚本在Web后台数据库中执行。

B.XSS和SQL注入攻击中的攻击指令都是由黑客通过用户输入域注入,只不过XSS注入的是HTML代码(以后称脚本),而SQL注入注入的是SQL命令

C.XSS和SQL注入攻击都利用了Web服务器没有对用户输入数据进行严格的检查和有效过滤的缺陷。

D.XSS攻击盗取Web终

点击查看答案
第7题
关于SQL注入攻击,下面说法正确的是()

A.该攻击是通过在受害者计算机上执行SQL语句,达到窃取秘密的目的

B.是来自外网的攻击

C.这种攻击通过电子邮件实现

D.这种攻击是将SQL病毒注入内网,引起内网崩溃

点击查看答案
第8题
2009年2月,黑客利用SQL注入攻击分别攻击了卡巴斯基、F-Secure和Bit-Defender三家公司。在攻击卡巴斯基的SQL注入攻击URL类似于:http://usa.kaspersky.com/support/home/208280433/?Union%20SelECT%201,concat_ws(0x3a,version(),host,user)3,4;--从上面的URL可以得出,此次攻击者主要利用了()安全漏洞进行攻击。

A.SQL注入

B.跨站脚本

C.缓存区溢出

D.跨站请求伪造

点击查看答案
第9题
SQL注入攻击对所有基于SQL语言标准的数据库软件包括SQLServer、Oracle、MySQL、DB2等都是有效的。(

SQL注入攻击对所有基于SQL语言标准的数据库软件包括SQLServer、Oracle、MySQL、DB2等都是有效的。()

点击查看答案
第10题
下列哪个漏洞不是由于未对输入做过滤造成的?

A.DOS攻击

B. SQL注入

C. 日志注入

D. 命令行注入

点击查看答案
第11题
SQL注入攻击的危害不包括:

A.数据库信息泄漏

B.浏览器端信息泄露

C.数据库被恶意操作

D.服务器因拒绝服务攻击而无法响应合法用户请求

点击查看答案
账号:
你好,尊敬的用户
复制账号
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
欢迎分享答案

为鼓励登录用户提交答案,简答题每个月将会抽取一批参与作答的用户给予奖励,具体奖励活动请关注官方微信公众号:简答题

简答题官方微信公众号

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
简答题
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反简答题购买须知被冻结。您可在“简答题”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
简答题
点击打开微信