阿摩線上測驗 登入

試題詳解

試卷:110年 - 110 ITE 資訊專業人員鑑定試題_資訊安全類:資訊與網路安全概論ISN#127939 | 科目:資訊安全及網路管理

試卷資訊

試卷名稱:110年 - 110 ITE 資訊專業人員鑑定試題_資訊安全類:資訊與網路安全概論ISN#127939

年份:110年

科目:資訊安全及網路管理

18. OWASP(Open Web Application Security Project)蒐集各種網頁安全漏洞, 並彙整出十大資安問題項目(OWASP Top Ten),其中注入攻擊(Injection)為 第一名,常見的為 SQL Injection,主要是在輸入字串中夾帶 SQL 指令,若系統 未設計有妥善的檢查機制,進而造成系統被攻擊。請問以下何者為防禦方式?
(A)加入圖形驗證碼
(B)建立黑名單過濾
(C)使用 Prepare Statement 建立參數化查詢
(D)使用 Https

正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#6717908
未解鎖
1. 題目解析 這道題目主要探討了網頁應...
(共 1042 字,隱藏中)
前往觀看
0
0