19. 關於 SQL Injection 攻擊及其防範的敘述,下列何者錯誤?
(A) SQL Injection 攻擊主要是利用應用程式撰寫上的疏忽,使得執行非預期的 SQL 指令,非法存取資料庫中的內容
(B) SQL Injection 攻擊所採用之攻擊方法,是一種利用未做好輸入查驗(Input Validation)所衍生的問題
(C) 發生 SQL Injection攻擊最大的原因,在於未對輸入 文字進行過濾,未作完善的輸入條件檢查
(D) 關於 SQL Injection 攻擊之預防拒絕輸入單引號、雙引號、分號等特殊字元即可

答案:登入後查看
統計: A(102), B(45), C(29), D(958), E(0) #3246604

詳解 (共 3 筆)

#6256351
(A) SQL Injection ...
(共 650 字,隱藏中)
前往觀看
10
0
#6194402
D)錯誤的說法是「關於 SQL Inje...

(共 334 字,隱藏中)
前往觀看
8
0
#6302680
答案是 (D) 預防 SQL Inje...
(共 160 字,隱藏中)
前往觀看
4
0